Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Como funciona o Speedtest, o teste de velocidade mais famoso da internet
    13/02/2024
    Últimas Notícias
    Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
    17/12/2025
    Anatel intensifica fiscalização sobre fornecedores de link para identificar provedores sem outorga
    28/11/2025
    Hughes admite risco de recuperação judicial diante de falta de caixa e pressão competitiva
    21/11/2025
    Amazon oficializa marca Amazon Leo para sua rede global de satélites
    15/11/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Os lançamentos da Netflix para dezembro
    13/02/2024
    China estuda capacidade de bloquear sinais da Starlink
    30/11/2025
    Últimas Notícias
    Projeto de lei para liberar armas de fogo a profissionais de TI é apresentado na Câmara dos Deputados
    04/12/2025
    China estuda capacidade de bloquear sinais da Starlink
    30/11/2025
    Instabilidade no app do Bradesco gera reclamações de clientes durante a Black Friday
    28/11/2025
    BYD trará ao Brasil carregador ultrarrápido de 1 MW, mas apenas novos modelos Han e Tang vendidos na China são compatíveis
    10/11/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Vivo indexa endereços de acesso a configurações de modem no Google
    13/02/2024
    VMware alerta administradores sobre plugin de autenticação vulnerável
    22/02/2024
    Últimas Notícias
    Celulares Samsung podem trazer aplicativo espião que não pode ser apagado
    20/11/2025
    WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
    18/11/2025
    Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
    18/11/2025
    Ataques cibernéticos atingem Anatel após bloqueio da rede social X
    02/09/2024
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Petrobras, PicPay e mais empresas têm 1.500 vagas em tecnologia abertas
    13/02/2024
    Anatel rejeita pedido do PSOL e mantém operação da Starlink no Brasil
    04/11/2025
    Sony está deixando o Brasil e fechará fábrica em Manaus
    13/02/2024
    Últimas Notícias
    Falhas no HTV 8, UniTV S1, S10 e S11 geram reclamações e comunicado aponta bloqueio ligado à Claro
    24/12/2025
    Microsoft demite equipe de diversidade e afirma que contratações serão feitas por mérito e competência
    22/12/2025
    Trabalhadores dos Correios entram em greveem nove estados
    19/12/2025
    Empresas são condenadas após uso de “lista suja” impedir eletricista de conseguir emprego em Goiás
    16/12/2025
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Hackers chineses exploram falha no VMware por dois anos
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Hackers chineses exploram falha no VMware por dois anos
Cibersegurança

Hackers chineses exploram falha no VMware por dois anos

Redação MundoTele
Ultima atualização: 13/02/2024 às 04:19
Publicado 19/01/2024
Compartilhar
Compartilhar

Um grupo de hackers chinês tem explorado uma vulnerabilidade crítica no vCenter Server (CVE-2023-34048) como zero-day desde pelo menos o final de 2021.

A falha foi corrigida em outubro, com a VMware confirmando nesta quarta-feira (17) que está ciente da exploração em ambiente real da CVE-2023-34048, embora não tenha compartilhado outros detalhes sobre os ataques.

No entanto, conforme revelado hoje pela empresa de segurança Mandiant, a vulnerabilidade foi utilizada pelo grupo de espionagem cibernética chinês UNC3886 como parte de uma campanha previamente reportada, exposta em junho de 2023.

Os ciberespiões a utilizaram para comprometer os servidores vCenter de seus alvos e obter credenciais para implantar backdoors VirtualPita e VirtualPie em hosts ESXi por meio de pacotes de instalação vSphere (VIBs) maliciosamente elaborados.

- PUBLICIDADE -

SAIBA MAIS

Na próxima etapa, eles exploraram a falha de autenticação CVE-2023-20867 do VMware Tools para escalonar privilégios, coletar arquivos e exfiltrá-los de máquinas virtuais convidadas.

Embora, até agora, a Mandiant não soubesse como os atacantes obtiveram acesso privilegiado aos servidores vCenter das vítimas, o elo ficou evidente no final de 2023 com a ocorrência de uma falha no serviço vmdird da VMware minutos antes da implantação dos backdoors, correspondendo de perto à exploração da CVE-2023-34048.

“Apesar de ter sido relatado publicamente e corrigido em outubro de 2023, a Mandiant observou essas falhas em vários casos da UNC3886 entre o final de 2021 e o início de 2022, deixando uma janela de aproximadamente um ano e meio em que esse atacante teve acesso a essa vulnerabilidade”, disse a Mandiant na sexta-feira.

“Na maioria dos ambientes onde essas falhas foram observadas, havia entradas de log preservadas, mas os próprios dumps principais do ‘vmdird’ foram removidos.

“As configurações padrão da VMware mantêm dumps principais por tempo indeterminado no sistema, sugerindo que os dumps foram removidos intencionalmente pelo atacante na tentativa de encobrir seus rastros.”

A UNC3886 é conhecida por focar em organizações nos setores de defesa, governo, telecomunicações e tecnologia nos Estados Unidos e na região APJ.

Os alvos favoritos dos ciberespiões chineses são falhas de segurança zero-day em plataformas de firewall e virtualização que não possuem capacidades de Detecção e Resposta de Endpoint (EDR) que facilitariam a detecção e bloqueio de seus ataques.

Em março, a Mandiant revelou que eles também exploraram um zero-day da Fortinet (CVE-2022-41328) na mesma campanha para comprometer dispositivos de firewall FortiGate e instalar backdoors anteriormente desconhecidos, chamados Castletap e Thincrust.

“O ataque é altamente direcionado, com algumas pistas de alvos governamentais ou relacionados ao governo”, disse a Fortinet na época.

“O exploit requer um profundo entendimento do FortiOS e do hardware subjacente. Implantes personalizados mostram que o ator possui habilidades avançadas, incluindo a engenharia reversa de várias partes do FortiOS.”

Operação Attack Mestre desarticula criminosos que extorquiam após DDoS
Cisco lança atualização para corrigir vulnerabilidades no Jabber
Milhares de servidores SSH expostos no Brasil ameaçados por novo ataque “Terrapin”
Mais de 300.000 dispositivos MikroTik estão vulneráveis a hackeamento remoto
Atualize o Chrome: Google libera correção para duas falhas em uso pelo cibercrime

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Malware infecta 170 mil TV Box Android e Brasil é um dos principais alvos
Próximo Artigo TSE recebe 945 sugestões da sociedade para definição de normas para as eleições deste ano

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Salesforce admite erro após substituir milhares de atendentes por inteligência artificial
Inteligência Artificial
Falhas no HTV 8, UniTV S1, S10 e S11 geram reclamações e comunicado aponta bloqueio ligado à Claro
Negócios Regulação
Microsoft demite equipe de diversidade e afirma que contratações serão feitas por mérito e competência
Negócios
Trabalhadores dos Correios entram em greveem nove estados
Governo Negócios
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?