Ouvidoria 0800 718 2048 | SAC 0800 200 6070 | Sinistros 0800 202 2042

Manchetes do Mercado

26 de junho de 2023

Hackers chineses sequestram sistemas Linux usando versão adulterada do OpenSSH

Compartilhe

Um grupo chinês de ciberespionagem, conhecido como APT41, tem como alvo organizações de energia e industriais na Índia. Este grupo está utilizando uma versão modificada do software OpenSSH para sequestrar sistemas Linux, permitindo assim um acesso não autorizado. Após obter acesso aos sistemas Linux, o grupo substitui a versão legítima do cliente SSH pelas suas próprias versões adulteradas.

Isso permite que eles mantenham um controle contínuo sobre os sistemas comprometidos, enquanto conseguem se esconder de maneira mais eficaz dos mecanismos de detecção. A versão adulterada do SSH utilizada pelo grupo foi baseada na versão 7.9p1 do OpenSSH. Esta tática é usada para manter o acesso aos sistemas comprometidos e para ter um maior controle sobre a infraestrutura já comprometida. A Microsoft alerta que a versão do OpenSSH modificada pelo grupo é difícil de ser distinguida da versão original do OpenSSH. Isso torna a detecção de atividades maliciosas uma tarefa bastante complexa.

Fonte: BoletimSec

Publicado em: