PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Driver para motherboards Gigabyte usado para ataques de ransomware
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Driver para motherboards Gigabyte usado para ataques de ransomware
NotíciasSegurança

Driver para motherboards Gigabyte usado para ataques de ransomware

Pedro Tróia
Publicado em 10 de Fevereiro, 2020
Tempo de leitura: 3 min
RobinHood

De acordo com um artigo publicado pela empresa de segurança informática Sophos, um ransomware chamado ‘RobinHood’ tem utilizado um driver para motherboards Gigabyte para infectar computadores e tomar conta deles.

Este ataque funciona em computadores com sistemas operativos Windows 7 e posteriores e, segundo a Sophos, a Gigabyte não deu importância aos avisos para a existência desta falha de segurança que agora está a ser explorada neste ataque.

- Publicidade -

Em 2018 a Gigabyte foi avisada por especialistas em segurança, mas não tomou logo medidas para reduzir ou resolver o risco nessa altura. Apenas quando o público começou a fazer pressão sobre a empresa é que esta reconheceu a sua existência.

Contudo, em vez de lançar uma actualização para resolver a vulnerabilidade nos modelos de motherboards mais antigos, a Gigabyte simplesmente deixou de dar suporte ao driver. É por esta razão que o driver é usado agora em ataques.

Segundo a Sophos, a Gigabyte não está sozinha nas culpas por esta situação, a Verisign também as tem. Dois anos depois da Gigabyte ter descontinuado o driver, este continuou a ser considerado seguro pelo Windows e por muitos programas antivírus por defeito porque a Verisign não revogou o seu certificado de segurança. Isto permitiu aos atacantes tirar partido do driver certificado para instalar outro, não certificado, nas máquinas atacadas.

- Publicidade -

Este segundo driver foi usado para alterar o kernel do Windows que está na memória e fazer parar os programas antivírus e outras soluções de segurança capazes de impedir o ransomware de tomar conta dos computadores infectados.

Segundo a Sophos, a ideia de malware tentar eliminar software antivírus não é nova, mas nunca tinham visto nenhum a usar drivers para o conseguir.

Muitas soluções de segurança têm uma lista interna de programas em que podem “confiar” em todos os tipos de instalações. Na prática isto é um compromisso que as empresas de segurança fazem de forma a evitar grandes números de resultados falsos positivos e também evitar que muitos utilizadores bloqueiem programas porque não percebem o que o software antivírus lhes está a pedir para fazer.

Para reduzir os riscos deste ransomware, a Sophos aconselha os utilizadores a não confiarem apenas numa única solução de segurança, adoptar as melhores práticas de segurança, como usar contas com direitos de acesso limitados por defeito, fazer cópias de segurança regulares e utiliza sistemas de autenticação de vários factores.

- Publicidade -
Etiquetas:antivírusdriversGigabyteransomwareRobinhoodsophos
Publicidade Lenovo
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Sony Pulse Elevate
HardwareNotícias

Sony anuncia colunas sem fios Pulse Elevate para Novembro

Tempo de leitura: 3 min
ARC RAiders
NotíciasSoftware

Microsoft investiga falha na actualização do Windows 11 que bloqueia jogos

Tempo de leitura: 3 min
Windows 10
NotíciasSoftware

Governo chinês antecipa o fim do Windows e adopta sistemas operativos locais

Tempo de leitura: 3 min
LG_Flipp
HardwareNotícias

LG apresenta nova tecnologia OLED que promete ecrãs mais brilhantes e duradouros

Tempo de leitura: 4 min
© 2023 Fidemo Sociedade de Media