PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Grupo de hackers distribui malware através de um logótipo do Windows
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Grupo de hackers distribui malware através de um logótipo do Windows
NotíciasSegurança

Grupo de hackers distribui malware através de um logótipo do Windows

Pedro Tróia
Publicado em 3 de Outubro, 2022
Tempo de leitura: 2 min
Steganography
Imagem - Symantec

Segundo o site The Register, o grupo de espionagem Witchetty (também conhecido como LookingFrog), tem usado um grande conjunto de ferramentas para atacar governos, missões diplomáticas, ONG e organizações industriais. A mais recente ameaça deste grupo, descoberta pelo Threat Hunter Team da Symantec, passa pela utilização de uma rara técnica de esteganografia, que esconde código malicioso num ficheiro de imagem.

A imagem utilizada pelo grupo Witchetty é a de um logótipo antigo do Windows. O código malicioso inclui um trojan backdoor (denominado Backdoor.Stegmap), que é capaz de executar um conjunto de comandos de sistema. Ao mascarar o código numa imagem, é possível escondê-lo à vista de todos num serviço considerado confiável e ao mesmo tempo evitar a sua identificação como uma ameaça de segurança. Neste caso, o grupo colocou a imagem no GitHub.

- Publicidade -

Depois do alvo ser comprometido, a imagem é descarregada a partir do GitHub. Depois de estar guardada na rede a atacar, o código pode ser desencriptado e utilizador para continuar a infiltração. Quando o ataque é bem-sucedido, o Whitchetty consegue instalar shell web em servidores que estejam ligados à Internet. Depois, conseguem roubar credenciais e instalar outro malware nos computadores ligados à rede.

A Symantec diz que as novas ferramentas do Witchetty, incluindo esta nova técnica de esteganografia já foram usadas para atacar duas agências governamentais no Médio Oriente e uma bolsa num país africano. Segundo a Symantec, este grupo tem a capacidade de fazer evoluir constantemente as suas ferramentas para atacar alvos de interesse.

- Publicidade -
Etiquetas:SymantecWindows
Publicidade Konica
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Crianca_PC
NotíciasSoftware

Windows 11 vai partilhar idade dos utilizadores com as aplicações

Tempo de leitura: 4 min
Lexar_Muse
HardwareNotícias

Lexar celebra 30 anos com a apresentação do SSD portátil mais fino do mundo

Tempo de leitura: 3 min
Plex
NotíciasSegurançaSoftware

Plex lança actualização urgente para corrigir falhas graves de segurança

Tempo de leitura: 3 min
IBM Quantum Nighthawk processor: 120 programmable qubits and 458 physical qubits on a square-lattice layout.
HardwareNotícias

Novo chip quântico da IBM dá um salto histórico de desempenho

Tempo de leitura: 5 min
© 2023 Fidemo Sociedade de Media