Como os invasores usam técnicas de evasão

Notícias Sophos

Compartilhar postagem

A SophosLabs lançou um novo relatório “How Sunburst Malware Does Defense Evasion”. Sean Gallagher, pesquisador sênior de ameaças da Sophos, explica o histórico.

O relatório usa uma microanálise para mostrar como os invasores usam técnicas de evasão para evitar a detecção por tecnologias de segurança pelo maior tempo possível. De acordo com a análise da SophosLabs, a Sunburst usa um componente de software comprometido para usar o Orion da SolarWinds para detectar ou até mesmo desabilitar o software de proteção nos sistemas de destino. O SophosLabs desconstruiu o código usado pelo Sunburst e fornece uma visão geral que ajuda pesquisadores, especialistas em segurança e TI a entender melhor o ataque.

Atores profissionais no trabalho

Sean Gallagher, Pesquisador Sênior de Ameaças da Sophos, disse: “A natureza seletiva da execução do Sunburst e o método usado para tirar uma proteção da ação da maneira menos agressiva sugerem agentes cautelosos tentando chamar pouca atenção para sua intrusão. A segurança precisa estar alerta, monitorando de perto as contas e observando atividades incomuns.”

Diretamente para o relatório em Sophos.com

 


Sobre a Sophos

A Sophos tem a confiança de mais de 100 milhões de usuários em 150 países. Oferecemos a melhor proteção contra ameaças complexas de TI e perda de dados. Nossas soluções de segurança abrangentes são fáceis de implantar, usar e gerenciar. Eles oferecem o menor custo total de propriedade do setor. A Sophos oferece soluções de criptografia premiadas, soluções de segurança para endpoints, redes, dispositivos móveis, e-mail e web. Também há suporte da SophosLabs, nossa rede global de centros de análise proprietários. A sede da Sophos fica em Boston, EUA e Oxford, Reino Unido.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais