Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Motta

Symantec descobre malware que não pode ser detectado no Windows

Recommended Posts

Symantec descobre malware que não pode ser detectado no Windows

 

Especialistas da Symantec, a desenvolvedora do Norton, descobriram uma nova classe de malwares que utilizam recursos de encriptação do Windows para se manterem longe de detecções. O backdoor Tranwos usa o EFS (Encrypting File System) do Windows para que suas pastas e dados não possam ser descobertos pelas varreduras dos antivírus.

 

symantec-descobre-tecnica-que-dificulta-

 

O novo malware age criando uma pasta com um nome específico, que faz com que o sistema operacional a perceba como uma pasta de dados encriptados. Uma vez encriptados pelo sistema, os dados deixam de ser facilmente acessíveis por especialistas de segurança e os antivírus. A partir daí, o Tranwos pode causar danos e começar a se espalhar por uma rede. E sua técnica pode ser reproduzida em outras pragas virtuais.

 

A encriptação do Windows cria praticamente um salvo-conduto, um tipo de certificado de legitimidade das informações do malware aos olhos de todo o sistema. A situação acaba se tornando tão complexa, que alguns técnicos da Symantec precisaram usar um sistema Linux, bootável a partir de um pen drive, para acessar os arquivos maliciosos e removê-los com segurança do sistema infectado.

Mesmo essa estratégia tem limitações, porque um dos arquivos centrais da praga Tranwos, o wow.dll, fica profundamente encriptado dentro do EFS da plataforma. A companhia de segurança trabalha em uma solução que permita a captura e remoção completa do Tranwos.

 

A resposta para o problema é um pouco difícil, porque são necessários testes para traçar o perfil do vírus: especialistas precisam monitorar computadores infectados para saber quais são os efeitos do malware. Com essas informações fica mais fácil descobrir como ele age e exatamente onde se instala. O próximo passo é trabalhar com engenharia reversa para aprender mais sobre seus mecanismos de operação.

 

Fonte : Globo.com

 

----------------------------------------

 

 

A situação acaba se tornando tão complexa, que alguns técnicos da Symantec precisaram usar um sistema Linux, bootável a partir de um pen drive, para acessar os arquivos maliciosos e removê-los com segurança do sistema infectado

 

A galera do Pinguim ri ...

 

400px-Pinguim_Crystal_2000.png

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.