{"id":450,"date":"2012-03-21T20:34:35","date_gmt":"2012-03-21T20:34:35","guid":{"rendered":"http:\/\/brasilwebhost.blog.br\/?p=450"},"modified":"2012-03-21T20:34:35","modified_gmt":"2012-03-21T20:34:35","slug":"virus-invisivel-invade-computadores-sem-usar-arquivos","status":"publish","type":"post","link":"https:\/\/www.brasilwebhost.com.br\/blog\/virus-invisivel-invade-computadores-sem-usar-arquivos\/","title":{"rendered":"V\u00edrus invis\u00edvel invade computadores sem usar arquivos"},"content":{"rendered":"<p>Forma &#8220;rara&#8221; de malware executa c\u00f3digo diretamente na mem\u00f3ria do sistema e abre comunica\u00e7\u00e3o com um servidor para baixar um Cavalo de Tr\u00f3ia. Pesquisadores descobriram uma forma extremamente rara e possivelmente \u00fanica de malware &#8220;fileless&#8221; (sem arquivos). O v\u00edrus \u00e9 executado inteiramente na mem\u00f3ria, sem a necessidade de salvar qualquer arquivos no HD da v\u00edtima.<!--more--><\/p>\n<p><a href=\"http:\/\/brasilwebhost.blog.br\/wp-content\/uploads\/2012\/03\/virus-detected.jpg\"><img loading=\"lazy\" class=\"alignleft  wp-image-451\" title=\"virus-detected\" src=\"http:\/\/brasilwebhost.blog.br\/wp-content\/uploads\/2012\/03\/virus-detected.jpg\" alt=\"\" width=\"294\" height=\"222\" srcset=\"https:\/\/www.brasilwebhost.com.br\/blog\/wp-content\/uploads\/2012\/03\/virus-detected.jpg 1024w, https:\/\/www.brasilwebhost.com.br\/blog\/wp-content\/uploads\/2012\/03\/virus-detected-300x225.jpg 300w\" sizes=\"(max-width: 294px) 100vw, 294px\" \/><\/a><\/p>\n<p>A descoberta foi feita pela Kaspersky Lab, que recebeu relatos de um ataque de malware que explora uma vulnerabilidade Java comum (CVE-2011-3544) em sites russos, mas sem usar nenhum arquivo, como em um ataque Trojan convencional. O malware executa JavaScript a partir de um iFrame embutido em um site infectado, injetando um c\u00f3digo .dll (instru\u00e7\u00f5es) criptografado diretamente no processo Javaw.exe.<\/p>\n<p>O objetivo do malware incomum parece ser duplo: desativar o Controle de Usu\u00e1rio do Windows (UAC) e agir como um &#8220;desbravador&#8221;, criando um bot para se comunicar com um servidor de comando e controle (C&amp;C), a partir do qual pode receber instru\u00e7\u00f5es \u2013 incluindo uma para instalar o Trojan Lurk no PC. A desvantagem deste ataque \u00e9 que o internauta pode ficar livre dele apenas reiniciando a m\u00e1quina (o que limpa a mem\u00f3ria). Neste caso, uma nova infec\u00e7\u00e3o seria necess\u00e1ria.<\/p>\n<p>No entanto, \u00e9 extremamente dif\u00edcil de detectar. N\u00e3o h\u00e1 arquivos gravados e, a princ\u00edpio, nenhum arquivo \u00e9 alterado no computador de destino. Se a falha explorada n\u00e3o \u00e9 corrigida no micro, ent\u00e3o os programas de seguran\u00e7a n\u00e3o v\u00e3o detect\u00e1-la facilmente. O uso de Java tamb\u00e9m torna multi-plataforma, capaz de atingir PCs, Macs e Linux. A Kaspersky lembra que o novo malware \u00e9 uma heran\u00e7a dos worms Code Red e Slammer de uma d\u00e9cada atr\u00e1s, mas ambos foram criados simplesmente para se disseminar o mais rapidamente o poss\u00edvel.<\/p>\n<p>Como ambos atacaram programas espec\u00edficos da Microsoft usando estouro de mem\u00f3ria (buffer overflow), arquivos n\u00e3o eram necess\u00e1rios. O novo ataque abre uma brecha no sistema, sem chamar a aten\u00e7\u00e3o dos softwares antiv\u00edrus, para o download posterior de um Cavalo de Tr\u00f3ia. &#8220;Com base em nossa an\u00e1lise do protocolo usado pelo Lurk para se comunicar com os servidores de comando, vimos que, ao longo de um per\u00edodo de v\u00e1rios meses, eles processaram \u200b\u200bpedidos de at\u00e9 300 mil m\u00e1quinas infectadas&#8221;, escreveu o pesquisador Sergey Golovanov.<\/p>\n<p>&nbsp;<\/p>\n<p>Fonte: <a href=\"http:\/\/idgnow.uol.com.br\/seguranca\/2012\/03\/21\/pesquisadores-descobrem-virus-invisivel-que-nao-usa-arquivos\/\">IDG Now\u00a0<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Forma &#8220;rara&#8221; de malware executa c\u00f3digo diretamente na mem\u00f3ria do sistema e abre comunica\u00e7\u00e3o com um servidor para baixar um Cavalo de Tr\u00f3ia. Pesquisadores descobriram uma forma extremamente rara e possivelmente \u00fanica de malware &#8220;fileless&#8221; (sem arquivos). O v\u00edrus \u00e9 executado inteiramente na mem\u00f3ria, sem a necessidade de salvar qualquer&hellip;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[53,9],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v15.2 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>V\u00edrus invis\u00edvel invade computadores sem usar arquivos | Blog - Brasil Web Host<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.brasilwebhost.com.br\/blog\/virus-invisivel-invade-computadores-sem-usar-arquivos\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"V\u00edrus invis\u00edvel invade computadores sem usar arquivos | Blog - Brasil Web Host\" \/>\n<meta property=\"og:description\" content=\"Forma &#8220;rara&#8221; de malware executa c\u00f3digo diretamente na mem\u00f3ria do sistema e abre comunica\u00e7\u00e3o com um servidor para baixar um Cavalo de Tr\u00f3ia. Pesquisadores descobriram uma forma extremamente rara e possivelmente \u00fanica de malware &#8220;fileless&#8221; (sem arquivos). O v\u00edrus \u00e9 executado inteiramente na mem\u00f3ria, sem a necessidade de salvar qualquer&hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.brasilwebhost.com.br\/blog\/virus-invisivel-invade-computadores-sem-usar-arquivos\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog - Brasil Web Host\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/brasilwebhost\/\" \/>\n<meta property=\"article:published_time\" content=\"2012-03-21T20:34:35+00:00\" \/>\n<meta property=\"og:image\" content=\"http:\/\/brasilwebhost.blog.br\/wp-content\/uploads\/2012\/03\/virus-detected.jpg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@brasilwebhost\" \/>\n<meta name=\"twitter:site\" content=\"@brasilwebhost\" \/>\n<meta name=\"twitter:label1\" value=\"Written by\">\n\t<meta name=\"twitter:data1\" value=\"Caio Zanzarini\">\n\t<meta name=\"twitter:label2\" value=\"Est. reading time\">\n\t<meta name=\"twitter:data2\" value=\"2 minutos\">\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#organization\",\"name\":\"Brasil Web Host\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/brasilwebhost\/\",\"https:\/\/www.instagram.com\/brasilwebhost\/\",\"https:\/\/www.linkedin.com\/company\/35638258\/admin\/\",\"https:\/\/www.youtube.com\/user\/brasilwebhost\",\"https:\/\/br.pinterest.com\/empresabwh\/\",\"https:\/\/twitter.com\/brasilwebhost\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#logo\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/wp-content\/uploads\/2019\/09\/logo.png\",\"width\":330,\"height\":54,\"caption\":\"Brasil Web Host\"},\"image\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#website\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/\",\"name\":\"Blog - Brasil Web Host\",\"description\":\"Conhe\\u00e7a as vantagens de ser nosso cliente e usufruir do melhor atendimento.\",\"publisher\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/www.brasilwebhost.com.br\/blog\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/virus-invisivel-invade-computadores-sem-usar-arquivos\/#primaryimage\",\"inLanguage\":\"pt-BR\",\"url\":\"http:\/\/brasilwebhost.blog.br\/wp-content\/uploads\/2012\/03\/virus-detected.jpg\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/virus-invisivel-invade-computadores-sem-usar-arquivos\/#webpage\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/virus-invisivel-invade-computadores-sem-usar-arquivos\/\",\"name\":\"V\\u00edrus invis\\u00edvel invade computadores sem usar arquivos | Blog - Brasil Web Host\",\"isPartOf\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/virus-invisivel-invade-computadores-sem-usar-arquivos\/#primaryimage\"},\"datePublished\":\"2012-03-21T20:34:35+00:00\",\"dateModified\":\"2012-03-21T20:34:35+00:00\",\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.brasilwebhost.com.br\/blog\/virus-invisivel-invade-computadores-sem-usar-arquivos\/\"]}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/virus-invisivel-invade-computadores-sem-usar-arquivos\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/virus-invisivel-invade-computadores-sem-usar-arquivos\/#webpage\"},\"author\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#\/schema\/person\/2fcc3074bb781735dca2c69b3ba73a71\"},\"headline\":\"V\\u00edrus invis\\u00edvel invade computadores sem usar arquivos\",\"datePublished\":\"2012-03-21T20:34:35+00:00\",\"dateModified\":\"2012-03-21T20:34:35+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/virus-invisivel-invade-computadores-sem-usar-arquivos\/#webpage\"},\"publisher\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/virus-invisivel-invade-computadores-sem-usar-arquivos\/#primaryimage\"},\"articleSection\":\"Not\\u00edcias,Tecnologia\",\"inLanguage\":\"pt-BR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#\/schema\/person\/2fcc3074bb781735dca2c69b3ba73a71\",\"name\":\"Caio Zanzarini\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#personlogo\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/7df2c531eec13be1ed30a226f612eaa0?s=96&d=mm&r=g\",\"caption\":\"Caio Zanzarini\"},\"description\":\"Gerente administrativo e s\\u00f3cio-propriet\\u00e1rio da Brasil Web Host.\",\"sameAs\":[\"http:\/\/www.brasilwebhost.com.br\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","_links":{"self":[{"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/posts\/450"}],"collection":[{"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/comments?post=450"}],"version-history":[{"count":1,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/posts\/450\/revisions"}],"predecessor-version":[{"id":452,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/posts\/450\/revisions\/452"}],"wp:attachment":[{"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/media?parent=450"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/categories?post=450"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/tags?post=450"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}