Mabna Institute

Abuso de drivers assinados e campanhas de malware em foco

O artigo destaca diversas ameaças cibernéticas recentes, começando pelo abuso de drivers assinados, especificamente o driver de remoção do Microsoft Defender, que pode ser utilizado para contornar soluções de segurança. Pesquisadores da Check Point demonstraram que o driver BTR.sys pode ser reconfigurado para executar operações de kernel, explorando uma janela de vulnerabilidade entre a inicialização do sistema e a ativação do modo usuário. Além disso, o Departamento de Justiça dos EUA acusou 17 membros do Mabna Institute, um grupo iraniano, por uma campanha de roubo cibernético que comprometeu dados de mais de 100 mil contas de universidades e empresas, resultando em um prêmio de 10 milhões de dólares por informações sobre os acusados. Outra ameaça em destaque é a campanha de malware Grandoreiro, que utiliza um aplicativo legítimo para executar código malicioso via DLL sideloading, com foco em países da América Latina, especialmente o México. O artigo também menciona novas campanhas que combinam técnicas de ataque, como o uso de drivers vulneráveis para escalar privilégios. Por fim, a OpenAI introduziu uma nova abordagem de privacidade para monitorar abusos em modelos de IA, enquanto serviços como o Kriminal AI oferecem inteligência sem filtros, levantando preocupações sobre a segurança cibernética.

EUA acusam 17 iranianos por roubo de dados de instituições americanas

O Departamento de Justiça dos EUA apresentou acusações contra 17 iranianos, supostos membros do Mabna Institute, uma empresa de hacking por encomenda. As acusações incluem o roubo de dados de mais de 300 universidades e empresas privadas ao longo de vários anos, com um foco em pesquisa acadêmica e propriedade intelectual. Nove dos acusados já haviam sido indiciados em 2018, e agora, com a inclusão de mais oito indivíduos, as autoridades destacam a extensão de uma campanha patrocinada pelo Estado iraniano para roubar informações valiosas. Estima-se que os hackers tenham acessado contas de mais de 100 mil professores em todo o mundo, comprometendo cerca de 8 mil delas e roubando 31,5 terabytes de dados acadêmicos, avaliados em aproximadamente 3,4 bilhões de dólares. Entre as vítimas, destaca-se a HBO, que foi extorquida em 6 milhões de dólares em Bitcoin. Os acusados enfrentam penas de até 20 anos de prisão por crimes como intrusão de computadores e roubo de identidade. O governo dos EUA também está oferecendo recompensas de até 10 milhões de dólares por informações que levem à localização de cinco dos acusados.