O instalador de bate-papo do Comm100 com Trojan e assinado ancora o ataque da cadeia de suprimentos

0 0
Read Time:1 Minute, 8 Second

Um novo ataque à cadeia de suprimentos usa uma versão trojanizada do aplicativo de bate-papo ao vivo Comm 100 para comprometer redes e, até 29 de setembro, estava disponível para download no site oficial do Comm 100. 

O  aplicativo Comm100 Live Chat permite que as organizações se comuniquem com chat em tempo real e possui mais de 15.000 clientes em 51 países. 

Pesquisadores da CrowdStrike relataram que o instalador malicioso do Comm100 estava disponível para download no site da empresa e foi assinado em 26 de setembro. 

Após a divulgação do CrowdStrike, o Comm100 lançou um instalador atualizado (10.0.9) na quinta-feira e está realizando uma análise profunda para saber mais sobre o ataque, disseram os pesquisadores.

Apesar da vida útil relativamente curta do ataque da cadeia de suprimentos , o malware conseguiu infectar várias organizações, com algumas infecções ainda ativas.

“O arquivo trojanizado foi identificado em organizações dos setores industrial, de saúde, tecnologia, manufatura, seguros e telecomunicações na América do Norte e na Europa”, disse o relatório sobre o ataque à cadeia de suprimentos  . 

Os membros da equipe CrowdStrike acrescentaram que estão moderadamente confiantes de que os agentes de ameaças são da China, com base em vários fatores, incluindo o uso do idioma chinês em notas no código. 

FONTE: DARK READING

POSTS RELACIONADOS