PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Novo malware está a ser distribuído através de drives USB
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Novo malware está a ser distribuído através de drives USB
NotíciasSegurança

Novo malware está a ser distribuído através de drives USB

Pedro Tróia
Publicado em 9 de Maio, 2022
Tempo de leitura: 2 min
Pendrive USB

A empresa de segurança informática Red Canary está a rastrear a actividade de um worm denominado Raspberry Robin. Este worm foi detectado inicialmente em Setembro de 2021, mas teve um pico de actividade em Janeiro deste ano.

Hoje em dia, a esmagadora maioria do malware é distribuído através da Internet e, de facto, o Raspberry Robin usa a Internet para descarregar ficheiros, mas, neste caso específico, a distribuição é feita através de drives USB. O worm usa a funcionalidade autoplay do Windows para carregar um ficheiro .LNK, um ficheiro que contém um atalho. A partir daqui, é activado o interpretador de comandos do Windows e usa o instalador padrão do Windows, msiexec.exe, para descarregar ficheiros DLL maliciosos, que são instalados no sistema. O objectivo deste processo ainda não é claro, mas, aparentemente, é para o worm se tornar persistente.

- Publicidade -

RRGraphicV3-scaled

De seguida, o sistema faz várias tentativas de se ligar a vários dispositivos, normalmente nós da rede TOR. Não se sabe ainda o que este worm está a fazer ou porque o está a fazer. Outra incógnita é o autor deste malware. Este malware tem sido descoberto em dispositivos de rede de várias fábricas e em empresas tecnológicas.

A Red Canary está a pedir a quem tem informação acerca do propósito e funcionamento do Raspberry Robin que assista na investigação. A Red Canary publicou um artigo, que indica os sinais de infecção por este worm para quem quiser verificar a presença deste malware nos seus sistemas.

- Publicidade -
- Publicidade -
Etiquetas:MalwareRaspberry RobinRed CanaryWorm
Publicidade Konica
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

QNAP
HardwareNotícias

QNAP lança NAS híbrido TS-h966TX com Thunderbolt 4

Tempo de leitura: 3 min
Quad-band WiFi 8 gaming router in a futuristic purplish glow with glowing rings, angled to the left, and bold marketing text on the right side of the image.
HardwareNotícias

Asus anuncia a chegada dos primeiros routers com tecnologia Wi-Fi 8

Tempo de leitura: 3 min
©Dyson | PencilWash
Notícias

Dyson lança nova versão do PencilWash: tem 45 minutos de autonomia e reclina-se para limpar sob móveis baixos

Tempo de leitura: 2 min
Grok
Inteligência ArtificialNotícias

Grok chega ao Office

Tempo de leitura: 3 min
© 2023 Fidemo Sociedade de Media