PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: SophosLabs apresenta relatório sobre o Cloud Snooper
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > SophosLabs apresenta relatório sobre o Cloud Snooper
NotíciasSegurança

SophosLabs apresenta relatório sobre o Cloud Snooper

Luis Vedor
Publicado em 28 de Fevereiro, 2020
Tempo de leitura: 2 min

A Sophos publicou um relatório da SophosLabs sobre o Cloud Snooper, um sofisticado ataque que utiliza uma combinação única de técnicas para permitir que o malware nos servidores comunique livremente com os servidores de comando e controlo através de firewalls.

O relatório desconstrói as tácticas, técnicas e procedimentos (TTPs) utilizados no ataque. A SophosLabs acredita que o ataque foi obra de um Estado-nação motivado pela espionagem.

- Publicidade -

Como é detalhado no relatório, os TTPs utilizados incluem: um rootkit para evitar as políticas da firewall, uma técnica para obter acesso aos servidores disfarçando-se de tráfego normal; e um payload de backdoor que partilha código malicioso entre os sistemas operativos, tanto Windows como Linux, uma abordagem que é conhecida, mas invulgar.

“Esta é a primeira vez que observamos uma fórmula de ataque que combina uma técnica para contornar a firewall com um payload multiplataforma, direccionado tanto para Windows como Linux. As equipas de segurança de TI e os gestores de rede necessitam de ser diligentes na reparação de todos os serviços direccionados para o exterior, para impedir os atacantes de evadir as políticas de segurança da firewall e da cloud”, referiu Sergei Shevchenko, Threat Research Manager da SophosLabs.

As equipas de TI devem criar um inventário completo de todos os dispositivos conectados à rede e actualizar todo o software de segurança utilizado nesses dispositivos, e assegurar que todos os serviços externos estão totalmente corrigidos.

- Publicidade -
- Publicidade -
Etiquetas:CloudrootkitsoftwaresophosSophosLabs
Publicidade Konica
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

AMD_World_Labs
Inteligência ArtificialMercadosNotícias

AMD anuncia a compra da World Labs para fortalecer posição na inteligência artificial

Tempo de leitura: 3 min
©Trust | Volyx
Notícias

Volyx: este rato da Trust tem 67 gramas, três modos de ligação e autonomia até 50 horas

Tempo de leitura: 1 min
Bose_Fios
HardwareNotícias

Bose anuncia o regresso aos auriculares com fios

Tempo de leitura: 3 min
ATM
Inteligência ArtificialNotíciasSegurança

Fraude levada a cabo por inteligência artificial rouba 95 milhões de euros a banco italiano

Tempo de leitura: 3 min
© 2023 Fidemo Sociedade de Media