[Alerta ETIR/IFSP #3] Alerta 19/2022 do CTIR Gov e DPF - Campanha do Malware "Symbiote"
A Equipe de Tratamento e Respostas a Incidentes em Redes de Computadores - ETIR / IFSP, através de suas ações contÃnuas de prevenção de ameaças à segurança da informação institucional, informa que:
Ìý
Considerando o alerta emitido pelo Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR gov), em conjunto com o Departamento de PolÃcia Federal (DPF), onde:
- - são relatados indÃcios de uma campanha maliciosa que tem como objetivo infectar, manter acesso remoto e coletar informações sensÃveis, principalmente de alvos do setor financeiro e órgãos públicos do Brasil;
- - a campanha é realizada através de infecção por um malware denominado Symbiote, que faz parte da categoria de Rootkits, que são artefatos maliciosos normalmente sofisticados e de difÃcil detecção;
- - a infecção e ação desse malware pode ocorrer em hosts com sistema operacional Linux de todas as versões e distribuições, e sua comunicação ocorre de forma encapsulada, através do protocolo DNS.
Ressaltamos que é de grande importância a observância das recomendações presentes no alerta 19/2022 do CTIR Gov, disponibilizado através do primeiro link abaixo, que podem contribuir com informações complementares sobre o monitoramento necessário para identificação de possÃveis hosts infectados na infraestrutura dos Campus. O segundo link abaixo é relacionado a um anexo do alerta 19/2022 e contém um arquivo que disponibiliza formas práticas de análise e detecção de ocorrências.
Ìý
Ìý
Ìý
--
Ìý
Agradecemos pela atenção e contribuição para a melhoria contÃnua da segurança da informação institucional.
Ìý
--
Ìý
ETIR-IFSPÌý
Equipe de Tratamento e Resposta a Incidentes em Redes Computacionais do IFSP
Redes Sociais