Sabendo dos riscos da vulnerabilidade Log4j, o Centro de Prevenção, Tratamento e Resposta a Incidentes (CTIR) emitiu um comunicado na terça-feira (14) alertando sobre possíveis problemas causados pela falha, principalmente relacionado a roubos de criptomoedas, e da necessidade de usuários e empresas atualizarem seus sistemas.
A nota do CTIR detalha que, como a vulnerabilidade Log4j pode ser usada para infectar várias máquinas, ataques voltados a mineração de criptomoedas, usando o poder de processamento desses dispositivos, podem ser rentáveis para os criminosos.
O alerta também avisa sobre a disseminação de agentes de sequestro virtual (ransomware) por conta da falha, que podem exigir pagamentos em criptomoedas.
–
Feedly: assine nosso feed RSS e não perca nenhum conteúdo do Canaltech em seu agregador de notícias favorito.
–
Para mitigar as ameaças, o CTIR recomenda a atualização o mais rápido possível do Log4j para sua versão mais atualizada, que já teve as falhas corrigidas pela sua desenvolvedora, Apache. Se a atualização não for possível, a agência recomenda uso de comandos específicos para bloquear invasões.
Relação com ataques a sistemas governamentais
Embora o alerta tenha sido emitido na terça-feira (14), próximo dos dois ataques virtuais aos sistemas do Ministério da Saúde, que contaram com exclusão de dados da vacinação, e ao ataque na Polícia Federal, até agora nenhuma ligação entre eles e o Log4j foi divulgada.
O alerta parece mais ser um aviso geral, para evitar que clientes percam seus investimentos em criptomoedas devido à vulnerabilidade, que já está bem espalhada pela internet, contando com mais de 830 mil tentativas de invasões em apenas 72 horas após a identificação dos primeiros casos, e afetou servidores da Microsoft, Amazon, e jogos como Minecraft.
Trending no Canaltech:
- Trailer de Doutor Estranho no Multiverso da Loucura vaza e é incrível
- Anvisa aprova uso de vacina da Pfizer em crianças de 5 a 11 anos
- Como colocar senha em conversas no WhatsApp
- Estrelas “dançam” ao redor de buraco negro no centro da Via Láctea; veja imagens
- Cobra Kai | Retorno de Terry Silver é “absurdo”, diz ator
Fonte: Canaltech