Microsoft derruba operação criminosa que vendia assinaturas falsas para espalhar ransomware
A Microsoft anunciou a desarticulação de uma sofisticada operação de malware como serviço (MSaaS) utilizada para distribuir ransomware e outros softwares maliciosos disfarçados de programas legítimos. O grupo responsável, identificado como Fox Tempest, explorava uma ferramenta da própria Microsoft para gerar certificados digitais fraudulentos. A ação, chamada de OpFauxSign, resultou na apreensão do domínio “signspace[.]cloud”, usado pela quadrilha, além da derrubada de centenas de máquinas virtuais que sustentavam a infraestrutura criminosa. A empresa também bloqueou o acesso a um repositório no GitHub utilizado pelo grupo. Continue→