Ao usar este site, você concorda com a Política de Privacidade e os Isenção de parceria e publicidade.
Accept
SempreUpdate SempreUpdate
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
Reading: Novo malware Bumblebee usado em ataques cibernéticos
Share
Sign In
Notification Show More
Latest News
como-instalar-o-analisador-de-sinais-sdrangel-no-linux
Como instalar o analisador de sinais SDRangel no Linux!
08/08/2022
whatsapp-testa-reacao-com-emojis-a-atualizacoes-de-status
WhatsApp testa reação com emojis à atualizações de status
08/08/2022
redirecionamentos-abertos-no-snapchat-e-american-express-sao-usados-em-ataques-de-phishing
Redirecionamentos abertos no Snapchat e American Express são usados em ataques de phishing
08/08/2022
DuckDuckGo finalmente bloqueia rastreadores da Microsoft
DuckDuckGo finalmente bloqueia rastreadores da Microsoft
08/08/2022
apple-pode-lancar-o-iphone-14-antes-do-aguardado
Apple pode lançar o iPhone 14 antes do aguardado
08/08/2022
Aa
SempreUpdate SempreUpdate
Aa
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Have an existing account? Sign In
Siga-nos
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
SempreUpdate > Blog > Notícias > Novo malware Bumblebee usado em ataques cibernéticos
Notícias

Novo malware Bumblebee usado em ataques cibernéticos

Jardeson Márcio
Jardeson Márcio Published 28/04/2022
Last updated: 28/04/22 às 6:07 PM
Share
novo-malware-bumblebee-usado-em-ataques-ciberneticos
SHARE

Um novo malware chamado Bumblebee é provavelmente o mais recente desenvolvimento do Conti para ataques cibernéticos. Aparentemente, ele foi projetado para substituir o backdoor BazarLoader usado para entregar cargas de ransomware.

O surgimento do Bumblebee em campanhas de phishing em março coincide com uma queda no uso do BazarLoader para entregar malware de criptografia de arquivos, dizem os pesquisadores. O BazarLoader é o trabalho dos desenvolvedores de botnet TrickBot, que forneceram acesso às redes das vítimas para ataques de ransomware. A gangue TrickBot agora está trabalhando para o Conti.

Bumblebee, um novo malware para ataques cibernéticos

Em um relatório em março (Via: BleepingComputer) sobre um agente de ameaças rastreado como “Exotic Lily” que forneceu acesso inicial para operações de ransomware Conti e Diavol, o Grupo de Análise de Ameaças do Google diz que o ator começou a soltar Bumblebee, em vez do malware BazarLoader normal, para entregar Cobalt Strike.

novo-malware-bumblebee-usado-em-ataques-ciberneticos

Eli Salem, principal caçador de ameaças e engenheiro reverso de malware da Cybereason, diz que as técnicas de implantação do Bumblebee são as mesmas do BazarLoader e do IcedID, ambos vistos no passado implantando o ransomware Conti. A Proofpoint confirma a descoberta de Salem, dizendo que eles observaram campanhas de phishing em que “o Bumblebee [foi] usado por vários atores de ameaças de crimeware observados anteriormente entregando BazaLoader e IcedID”.

A empresa também observa que “vários atores de ameaças que normalmente usam o BazaLoader em campanhas de malware fizeram a transição para o Bumblebee” para descartar o shellcode e as estruturas Cobalt Strike, Sliver e Meterpreter projetadas para avaliação de segurança da equipe vermelha. Ao mesmo tempo, o BazaLoader está ausente dos dados da Proofpoint desde fevereiro.

Em um relatório, a Proofpoint diz que observou várias campanhas de e-mail distribuindo o Bumblebee em anexos ISO que continham arquivos de atalho e DLL. Uma campanha aproveitou uma isca de documento DocuSign que levou a um arquivo ZIP com um contêiner ISO malicioso hospedado no serviço de armazenamento em nuvem OneDrive da Microsoft.

Os pesquisadores dizem que o e-mail malicioso também incluiu um anexo HTML que apareceu como um e-mail para uma fatura não paga, diz a Proofpoint. Os pesquisadores detectaram outra campanha em abril que sequestrou tópicos de e-mail para entregar o carregador de malware Bumblebee em respostas ao alvo com um anexo ISO arquivado.

Embora não tenha encontrado evidências inegáveis, a Proofpoint acredita que os agentes de ameaças que implantam o Bumblebee são agentes iniciais de acesso à rede que trabalham com agentes de ransomware.

Via: BleepingComputer

Leia também

WhatsApp testa reação com emojis à atualizações de status

Redirecionamentos abertos no Snapchat e American Express são usados em ataques de phishing

DuckDuckGo finalmente bloqueia rastreadores da Microsoft

Apple pode lançar o iPhone 14 antes do aguardado

Apple pode lançar seu headset de realidade mista em janeiro de 2023

TAGGED: ataques cibernéticos, Bumblebee, Conti, Malware, novo malware

Inscreva-se no boletim diário

Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

Receba as novidades

Não se preocupe, não enviamos spam
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Jardeson Márcio 28/04/2022
Share this Article
Facebook TwitterEmail Print
Share
Posted by Jardeson Márcio
Siga:
Jardeson é Mestre em Tecnologia Agroalimentar e Licenciado em Ciências Agrária pela Universidade Federal da Paraíba. Entusiasta no mundo tecnológico, gosta de arquitetura e design gráfico. Economia, tecnologia e atualidade são focos de suas leituras diárias. Acredita que seu dia pode ser salvo por um vídeo engraçado.
Previous Article empresa-de-rv-usa-grupo-de-pacientes-artificiais-para-testar-tratamento-de-dor-cronica Empresa de RV usa grupo de pacientes artificiais para testar tratamento de dor crônica
Next Article o-programa-de-auto-reparo-da-apple-pode-nao-valer-tanto-a-pena Como novo programa de reparos da Apple, você mesmo pode consertar seu iPhone

Permaneça conectado

8.7k Curta
4.5k Siga
3.1k Siga
3.4k Siga

Acabamos de publicar

como-instalar-o-analisador-de-sinais-sdrangel-no-linux
Como instalar o analisador de sinais SDRangel no Linux!
Apps para Linux
whatsapp-testa-reacao-com-emojis-a-atualizacoes-de-status
WhatsApp testa reação com emojis à atualizações de status
WhatsApp
redirecionamentos-abertos-no-snapchat-e-american-express-sao-usados-em-ataques-de-phishing
Redirecionamentos abertos no Snapchat e American Express são usados em ataques de phishing
Falha de segurança
DuckDuckGo finalmente bloqueia rastreadores da Microsoft
DuckDuckGo finalmente bloqueia rastreadores da Microsoft
Notícias

Você pode gostar também

redirecionamentos-abertos-no-snapchat-e-american-express-sao-usados-em-ataques-de-phishing
Falha de segurança

Redirecionamentos abertos no Snapchat e American Express são usados em ataques de phishing

3 Min Read
Serviço Dark Utilities C2 facilita a vida de criminosos cibernéticos
Malwares

Serviço Dark Utilities C2 facilita a vida de criminosos cibernéticos

8 Min Read
meta-descobre-novo-malware-para-android-usado-por-hackers-do-bitter-apt
Malwares

Meta descobre novo malware para Android usado por hackers do APT

3 Min Read
Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
Notícias

Check Point Software analisa o ataque da cadeia de suprimentos do GitHub

5 Min Read
//

Nós influenciamos mais de 2 milhões de pessoas todos os meses. Levamos informação com isenção e responsabilidade.

Outros links

  • Isenção de responsabilidade da parceria e publicidade SempreUpdate
  • Política financiamento e publicidade do SempreUpdate
  • Política de Ética SempreUpdate
  • Política de Correções SempreUpdate
  • Política de verificação de fatos SempreUpdate

Sobre o SempreUpdate

SempreUpdate é um site sobre Linux composto por membros das comunidades Linux ou código aberto. Além de Linux, também falamos sobre conteúdo Geek, e outros assuntos relacionados a tecnologia.

SempreUpdate SempreUpdate
Siga-nos

© 2022 SempreUpdate - Todos Os Direitos Reservados

Removed from reading list

Undo
Bem vindo de volta!

Faça login em sua conta

Lost your password?