ESET analisa ataques APT no kernel do Windows

Eset_Notícias

Compartilhar postagem

Centro de controle desprotegido: a ESET analisa ataques ao kernel do Windows. Fabricante europeu de segurança de TI publica novos resultados de pesquisa sobre como os grupos APT (Advanced Persistent Threat) exploram as vulnerabilidades para ataques.

O departamento de pesquisa da ESET publica os resultados de sua análise de vulnerabilidade de drivers de kernel do Windows assinados. Segundo os especialistas em segurança, eles estão sendo cada vez mais usados ​​pelos chamados Grupos APT (Advanced Persistent Threat) explorados para ataques direcionados contra empresas. As análises técnicas detalhadas e as técnicas de defesa eficazes estão agora disponíveis como uma postagem de blog no WeLiveSecurity.

Plano de fundo do driver do kernel do Windows

Existem diferentes tipos de drivers de kernel nos sistemas operacionais Microsoft Windows. Embora haja um processo de desenvolvimento rigoroso com foco na segurança dos drivers de dispositivo, tudo parece diferente para drivers de "software", por exemplo, para dados de diagnóstico. Possíveis erros de software e vulnerabilidades conhecidas são, portanto, ativamente explorados por desenvolvedores de códigos maliciosos e ciberataques.

“Se os hackers quiserem entrar no kernel do Windows em sistemas x64, os drivers precisam ser assinados. Drivers assinados, mas vulneráveis, são uma maneira viável de fazer isso. Essa técnica é conhecida como Bring Your Own Vulnerable Driver, ou BYOVD para abreviar, e foi observada tanto por atores APT conhecidos quanto em malware comum”, explica Peter Kálnai, pesquisador sênior de malware da ESET. Os resultados da análise estão disponíveis no WeLiveSecurity da ESET.

Mais em ESET.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais