Malware de espionagem cai na mão de criminosos

Paulo Brito
19/07/2014

Malware de espionagem cai na mão de criminososO Gyges, um malware com características de ter sido projetado por um estado-nação para para espionar organizações governamentais, parece estar sendo agora operado por cibercriminosos. O software malicioso foi descoberto em março pelo Sentinel Labs, que fez engenharia reversa a fim de analisar seus componentes e capacidades. Segundo a empresa, o Gyges pode ser considerado como um dos primeiros exemplos de como o código malicioso patrocinado pelo Estado pode ser reaproveitado e melhorado através da adição de novos módulos por indivíduos do submundo. O Sentinel Labs chama esta ameaça de “o Malware Invisível”, por causa dos mecanismos anti-corrupção e detecção complexos que ele contém. Os técnicos dizem que as estratégias de injeção menos conhecidos são utilizadas e que ele atua quando o usuário está inativo. Além disso, parece poder ignorar os produtos de segurança baseados em sandbox e é resistente à depuração e engenharia reversa. Tudo isso combinado keylogging, captura de telas e capacidades de comunicação dá vantagens aos criminosos que o controlam para usá-lo como um ponto de partida de abertura de outras vulnerabilidades.
Os pesquisadores acreditam que o malware foi criado num país onde se fala russo. O link para o relatório está em:
http://www.sentinel-labs.com/wp-content/uploads/2014/07/Sentinel-Labs-Intelligence-Report_0714.pdf

Compartilhar:

Últimas Notícias

Parabéns, você já está cadastrado para receber diariamente a Newsletter do CISO Advisor

Por favor, verifique a sua caixa de e-mail: haverá uma mensagem do nosso sistema dando as instruções para a validação de seu cadastro. Siga as instruções contidas na mensagem e boa leitura. Se você não receber a mensagem entre em contato conosco pelo “Fale Conosco” no final da homepage.

ATENÇÃO: INCLUA newsletter@cisoadvisor.com.br NOS CONTATOS DE EMAIL

(para a newsletter não cair no SPAM)