PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Reciclando Malware
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Opinião > Conceito Humanoide > Reciclando Malware
Conceito HumanoideOpinião

Reciclando Malware

André Gonçalves
Publicado em 23 de Maio, 2020
Tempo de leitura: 3 min
Freepik

Neste último mês tive oportunidade de ver com mais cuidado algumas conferências de segurança on-line que normalmente só consigo ver de relance. Entre todas as apresentações, uma despertou particularmente a minha atenção, pela sua simplicidade e genialidade de conceito. Patrick Wardle, chefe de investigação de segurança da JAMF, falou sobre o conceito de reciclar código malicioso produzido por outros atacantes e todas as vantagens por detrás disso.

Desenvolver código malicioso eficiente e não detectável pelos actuais sistemas de segurança é, felizmente, uma tarefa tão complexa e dispendiosa que muitas das vezes apenas só está acessível a agências governamentais e grupos de hackers de elite. Esses blocos de código demoram, geralmente, muito tempo a ser concebidos e, geralmente, tiram proveito de falhas de segurança que não são ainda públicas. A investigação de Patrick elabora a hipótese de, em vez de procurar por essas falhas, optar por reaproveitar soluções que funcionam e apenas modificá-las para tirar partido das mesmas.

- Publicidade -

Ou seja, estamos a falar da possibilidade de utilizar o mais avançado armamento bélico de combate cibernético, sem ter de fazer todo o investimento necessário para o criar. Armas avançadas, com muitas funcionalidades e provas dadas no terreno por grupos de grande renome e recursos. Estas armas podem, assim, pela magia da reprodução digital, serem convertidas para uso de qualquer propósito de um utilizador avançado e com uma grande vantagem acrescida, proveniente da reciclagem do código produzido por outros: ao manter a “assinatura digital” do criador original, dificultamos imensamente qualquer tentativa de identificar a origem real do ataque.

Além disso, a reciclagem de código malicioso não está limitada à utilização de um único sistema de ataque na sua integridade. Podemos, por exemplo, usar o processo de infecção de um malware, misturá-lo com a carga maliciosa, o sistema de ofuscação e controlo remoto de outros. Com esta “manta de retalhos” é possível criar uma ameaça de segurança completamente nova, com uma origem mais difícil de rastrear e de uma forma muito mais económica e tirando partido do melhor de vários “mundos”.

Felizmente, o processo de engenharia inversa necessário para reciclar estes elementos de malware é bastante complexo, formando barreiras apenas transponíveis por hackers de elite. No entanto, a tendência natural é que este tipo de capacidades se alargue a um grupo maior de pessoas e sejam usados para causas pouco nobres. Fica o aviso de prudência no momento de acusar uma fonte de um ataque, pois o facto de esta ter desenvolvido a ferramenta já não é sinónimo de que ela seja a única a utilizá-la.

- Publicidade -
- Publicidade -
Etiquetas:cibersegurançaHackersMalwareOpiniãoReciclagem
Publicidade Konica
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Há Uma App Para TudoOpinião

O roubo da inteligência

Tempo de leitura: 2 min
OpiniãoQuinta Coluna

O regresso do Chat Control e a vitória da encriptação

Tempo de leitura: 2 min
Person in the foreground uses a tablet as a blue holographic globe and digital network graphics glow in the background. This conveys a futuristic data visualization scene.
O Que Vem à RedeOpinião

Competências artificiais

Tempo de leitura: 3 min
Hacker
OpiniãoPraia das Maçãs

Nossa Senhora das Dores Digitais

Tempo de leitura: 3 min
© 2023 Fidemo Sociedade de Media