Ao longo dos anos, muitos atacantes têm se aproveitado de ferramentas de administração e de diagnóstico para comprometer computadores e dispositivos, roubar informações ou derrubar sistemas. Embora as ferramentas sejam geralmente criadas para fins legítimos, elas podem ser subvertidas para fins maliciosos pelos atacantes.
Um exemplo é a ferramenta de código aberto PsExec, que é usada para executar comandos e aplicativos em computadores remotos. Mas também pode ser usada para implantar malware em um sistema ou para obter acesso não autorizado à rede. Outra ferramenta popular que pode ser subvertida é o syskey, que pode ser usado para criptografar as chaves de registro do Windows para impedir que atacantes as usem para desbloquear o sistema. Mas, se o syskey for configurado incorretamente, ele pode ser removido por um atacante, permitindo que o sistema seja facilmente desbloqueado.
Para se proteger contra ataques que usam ferramentas legítimas, é importante que as empresas tomem algumas precauções básicas, como manter seus sistemas e aplicativos atualizados, usar firewalls e outras medidas de segurança, e treinar seus funcionários para que eles saibam como identificar e reportar atividades suspeitas.
Janelia, Cambridge, o MRC LMB e o Google Research publicaram na Cell o sistema nervoso…
A Alibaba liberou sob licença Apache 2.0 um modelo de visão e linguagem voltado a…
A Unit 42 analisou duas campanhas ativas na América Latina em que os operadores usaram…
A falha CVE-2026-85046, uma confusão de tipos no motor V8, já era usada em ataques…
Duas campanhas pré-registradas de pesquisadores britânicos pararam antes da pergunta central: o instrumento de medição…
O primeiro modelo multimodal da família V4 saiu do Hugging Face com 304,6 bilhões de…