Categories: AMEAÇAS ATUAIS

FBI / CISA avisam empresas dos EUA sobre malware em software fiscal

Bandeiras vermelhas foram levantadas originalmente por pesquisadores da Trustwave , que avisaram em junho que haviam descoberto uma porta dos fundos chamada GoldenSpy no software fiscal que os bancos domésticos forçaram as empresas estrangeiras a instalar.

Este malware oculto não pôde ser removido e forneceu a seus autores um meio de instalar remotamente malware adicional.

Poucos dias depois, a Trustwave descobriu outro backdoor , GoldenHelper, que havia sido implantado de forma semelhante de 2018-19. A convenção de nomenclatura vem do esquema de IVA “Golden Tax” da China, que obriga os bancos a exigirem que todas as empresas baixem software de Aisino ou Baiwang para cumprir.

Os pesquisadores do fornecedor também descobriram uma tentativa de encobrir o escândalo: poucos dias após a primeira notícia do GoldenSpy, a Trustwave descobriu um desinstalador projetado para remover qualquer vestígio da porta dos fundos.

Agora o FBI e a Cibersegurança e Agência de Segurança de Infraestrutura (CISA) emitiram um alerta Flash para as empresas americanas avisando que cada nova tentativa de remover o malware requer atenção das equipes de segurança, à medida que os invasores tentam escapar das regras de segurança da rede.

“Isso revela o alto nível de sofisticação e consciência operacional dos atores. Os fornecedores de serviços de software não forneceram uma declaração reconhecendo o comprometimento da cadeia de suprimentos de software ”, observou.

“O FBI avalia que as tentativas persistentes dos ciberatores de remover o malware silenciosamente não são um sinal de resignação. Em vez disso, é um esforço para ocultar suas capacidades. As organizações que conduzem negócios na China continuam correndo o risco de vulnerabilidades do sistema exploradas pelo software fiscal e cadeias de suprimentos semelhantes. ”

Fonte: https://www.infosecurity-magazine.com/news/fbicisa-warn-us-firms

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

18 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

18 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago