Prevenir ataques usando ferramentas legítimas

Ao longo dos anos, muitos atacantes têm se aproveitado de ferramentas de administração e de diagnóstico para comprometer computadores e dispositivos, roubar informações ou derrubar sistemas. Embora as ferramentas sejam geralmente criadas para fins legítimos, elas podem ser subvertidas para fins maliciosos pelos atacantes.

Um exemplo é a ferramenta de código aberto PsExec, que é usada para executar comandos e aplicativos em computadores remotos. Mas também pode ser usada para implantar malware em um sistema ou para obter acesso não autorizado à rede. Outra ferramenta popular que pode ser subvertida é o syskey, que pode ser usado para criptografar as chaves de registro do Windows para impedir que atacantes as usem para desbloquear o sistema. Mas, se o syskey for configurado incorretamente, ele pode ser removido por um atacante, permitindo que o sistema seja facilmente desbloqueado.

Para se proteger contra ataques que usam ferramentas legítimas, é importante que as empresas tomem algumas precauções básicas, como manter seus sistemas e aplicativos atualizados, usar firewalls e outras medidas de segurança, e treinar seus funcionários para que eles saibam como identificar e reportar atividades suspeitas.

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

TinyRCT: backdoor inédita de grupo chinês atinge infraestrutura crítica no Sudeste Asiático

A Unit 42 documenta o cluster CL-STA-1062 (atribuído a UAT-7237 pelo Cisco Talos) e o…

3 horas ago

Mirage2FA: kit de phishing usa HTML smuggling para sequestrar contas Microsoft 365 e burlar MFA

Pesquisadores da Fortra detalham o Mirage2FA, um kit de phishing que combina anexos HTML ofuscados…

3 horas ago

Exploit pedit COW (CVE-2026-46331): falha no kernel Linux libera root local envenenando o page cache

CVE-2026-46331, batizada de pedit COW, permite que um usuário sem privilégios obtenha root no Linux…

3 horas ago

WhatsApp passa a exibir tela de aviso antes de conversas com números desconhecidos

Nova proteção do Meta mostra país de origem do contato, status na agenda e grupos…

1 dia ago

Microsoft e Europol derrubam infraestrutura de StealC, Amadey e SocGholish em operação que tirou 326 servidores do ar

Operação coordenada por duas semanas desmantelou 142 domínios, recuperou 27 milhões de credenciais roubadas e…

1 dia ago

Gaslight: malware macOS norte-coreano usa prompt injection para enganar analistas que dependem de IA

Implante em Rust descoberto pela SentinelOne embute 38 mensagens falsas de sistema para induzir agentes…

1 dia ago