O cibercriminoso oferece software de implante de e-mail que se esquiva das plataformas de segurança tradicionais

Essa é uma ferramenta que um hacker está anunciando em um fórum da dark web, de acordo com a pesquisa Gemini Advisory divulgada na quarta-feira. E porque o e-mail pode ser implantado em vez de enviado, ele tem o potencial de contornar a segurança que inspeciona as mensagens enquanto elas estão a caminho de seu servidor de destino, disseram os pesquisadores.

“O software representa uma ameaça significativa à medida que aumenta a taxa de sucesso de ataques de malware, permite campanhas mais sofisticadas de phishing e comprometimento de e-mail comercial (BEC) e abre a porta para ataques do tipo ransomware tecnicamente simples”, de acordo com uma postagem do blog de a empresa de inteligência de ameaças sediada em Miami.

O truque para implantar o e-mail por meio do software “ Email Appender ” é assim, explicou a Consultoria Gemini :

Primeiro, os invasores devem obter endereços de email válidos e senhas associadas, geralmente disponíveis na dark web a um custo baixo. Em seguida, o invasor precisa carregar as credenciais comprometidas no Email Appender, que verifica as credenciais e se conecta às contas por meio do Internet Message Access Protocol, um protocolo padrão que os clientes de email usam para recuperar mensagens. A partir daí, os invasores podem usar um recurso IMAP que permite que um usuário autenticado anexe uma mensagem às suas caixas de entrada e pode corrigir os campos “Remetente”, “De” e “Responder para”.

“Isso foi algo que parece ser bastante único”, disse Stanislav Alforov, diretor de pesquisa da Gemini Advisory.

Alforov disse que o hacker que anuncia o Email Appender ofereceu outros serviços no passado e parece ter uma “reputação decente” em fóruns dark web. Um vídeo que ele carregou no YouTube recebeu feedback positivo de pessoas que disseram ter sido capazes de testar e usar a ferramenta Email Appender, disse Alforov.

A melhor maneira de tornar o Email Appender impotente, disse Alforov, é habilitar a autenticação multifator. Depois que uma conta é protegida com mais do que apenas uma senha, o software malicioso não consegue fazer seu trabalho.

Fonte: https://www.cyberscoop.com/email-appender-implant-gemini-advisory/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

18 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

18 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago