PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: SandBlast Agent da Check Point detecta ataques fileless
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > SandBlast Agent da Check Point detecta ataques fileless
NotíciasSegurança

SandBlast Agent da Check Point detecta ataques fileless

Luis Vedor
Publicado em 1 de Outubro, 2018
Tempo de leitura: 2 min
Check Point SandBlast Agent
Check Point/ SandBlast Agent

A Check Point Software Technologies Ltd explica que um ataque fileless tem a capacidade de esquivar-se dos antivírus tradicionais devido a não se precisar de uma instalação de malware no dispositivo da vítima para o infectar.

Em vez disso, os ataques fileless tomam vantagem das vulnerabilidades existentes em cada computador e utilizam ferramentas comuns do sistema, como o Windows Management Instrumentation (WMI) ou o PowerShell para inserir o código malicioso em processos que normalmente são seguros e de confiança.

- Publicidade -

Os ataques com o malware fileless têm vindo a aumentar. Num dos casos mais recentes, o ataque consistia em infectar os computadores corporativos através da execução de ordens no sistema Windows. Isto foi feito ao criar um objecto permanente de WMI Event Consumer o qual fazia funcionar o PowerShell, um processo de confiança e assinado pela Microsoft que já está disponível no Windows.

Este ataque está dentro do sistema sem um ficheiro escrito no disco e sem qualquer processo malicioso ou ilegítimo a funcionar no sistema operativo.

No entanto, os cibercriminosos estão a utilizar cada vez mais códigos por que são mais rápidos e fáceis de produzir em grande escala do que os malware em ficheiros. Para além de serem mais fáceis de produzir, também criam mais dificuldades para os fornecedores de soluções de segurança.

- Publicidade -

A Check Point refere que o Behavioral Guard do SandBlast Agent demonstrou ser eficaz ao aumentar a detecção contra o malware fileless. Este é um mecanismo que detecta comportamentos e actua contra os ataques. Ao detectar um comportamento malicioso, recolhe informações e identifica de forma única o comportamento do malware desconhecido e o classifica na família de malware correcta.

Esta protecção tem a capacidade de se adaptar à evolução dos malware ao longo do tempo e pode ser utilizada para detectar e prevenir inúmeros géneros de ataques, incluído aqueles que utilizam ferramentas legítimas de forma maliciosa.

Via Check Point Software Technologies Ltd.

- Publicidade -
Etiquetas:Check PointMalwareSandBlast Agentsoftware
Publicidade Lenovo
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

©Philips | Evnia
HardwareNotícias

Philips Evnia lança monitor ultrawide de 34 polegadas com 200 Hz por 379 euros

Tempo de leitura: 2 min
©Apple | Phill Schiller
MercadosNotícias

Phil Schiller deixa liderança da App Store por discordar da estratégia para aumentar receitas

Tempo de leitura: 2 min
Anthropic
Inteligência ArtificialNotícias

Autores contestam pagamentos do acordo milionário da Anthropic por livros pirateados

Tempo de leitura: 2 min
Phobos_JAXA
CiênciaNotícias

Japão anuncia missão histórica para recolher amostras da lua Phobos

Tempo de leitura: 4 min
© 2023 Fidemo Sociedade de Media