← Voltar ao blog

Malware Desativa Atualizações do Windows por meio de Instaladores Falsos

Atacantes estão distribuindo instaladores de software maliciosos que desativam o Windows Update e enfraquecem o Microsoft Defender. A campanha tem como alvo principal usuários de língua chinesa e organizações multinacionais na China.

TL;DR

  • Instaladores falsos de software estão sendo usados para desativar o Windows Update e o Microsoft Defender
  • Campanha tem como alvo usuários de língua chinesa e multinacionais que operam na China
  • Os atacantes se passam por fornecedores confiáveis em sites falsos de download
  • A Microsoft confirmou compromissos ativos em diversos setores
  • As organizações devem verificar as fontes dos softwares e monitorar os logs de segurança dos endpoints

Uma campanha sofisticada de malware está explorando sites falsos de download de software para distribuir instaladores que desativam ativamente recursos críticos de segurança do Windows. Esses pacotes maliciosos não apenas desligam o Windows Update, mas também enfraquecem as proteções do Microsoft Defender, deixando os sistemas vulneráveis a compromissos adicionais.

De acordo com a Microsoft, o ataque visa especificamente usuários que buscam downloads de softwares populares, redirecionando-os para sites falsos que imitam fornecedores legítimos. Uma vez instalado, o malware desativa sistematicamente mecanismos de segurança essenciais, criando portas dos fundos persistentes para ameaças adicionais.

Vetor de Ataque e Distribuição

  • Os atacantes criam sites falsos que se assemelham muito às páginas reais de fornecedores de software
  • Usuários que procuram softwares populares são redirecionados para esses portais de download maliciosos
  • Os instaladores parecem autênticos, mas contêm cargas úteis ocultas que desativam recursos de segurança
  • A campanha demonstra sofisticação ao imitar interfaces e fluxos de download de marcas confiáveis

Impacto à Segurança e Mitigações

  • O serviço do Windows Update é desativado, impedindo a instalação de correções de segurança críticas
  • As configurações do Microsoft Defender são alteradas para reduzir os recursos de detecção
  • Várias organizações de diferentes setores relataram compromissos bem-sucedidos
  • Usuários de língua chinesa e empresas multinacionais na China são os principais alvos
  • Ferramentas de detecção e resposta em endpoints devem monitorar modificações incomuns nos serviços de segurança

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.