Siga o Olhar Digital no Google Discover
Pesquisadores de segurança da Sentinel One encontraram uma brecha no Windows 10 que permite que malfeitores usem um componente inocente do sistema operacional para baixar e executar malware.
Ofertas
Por: R$ 36,21
Por: R$ 24,96
Por: R$ 9,90
Por: R$ 5,86
Por: R$ 113,70
Por: R$ 6,90
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 199,00
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 222,11
O componente é o Desktop Image Downloader (desktopimgdownldr.exe), dentro da pasta C:\Windows\System32. Normalmente ele é usado para baixar e definir uma imagem de papel de parede, e é parte de um serviço de personalização que administradores de sistema podem usar para configurar as máquinas dos usuários.
O que a equipe da Sentinel One descobriu é que o componente pode ser usado para baixar um arquivo arbitrário, como um executável, e fazer isso de forma que não desperte suspeitas no usuário ou deixe rastros visíveis para um administrador.
Não está claro se usuários não corporativos são afetados pelo problema. A Sentinel One recomenda que os administradores atualizem seus sistemas de detecção e resposta a malware, e adicionem o desktopimgdownldr.exe à lista de processos monitorados, assim como já é feito com outros “downloaders” como o certutil.exe e regsvr32.exe.
Fonte: TechRadar