2020-3-29

SECURITY

Eset desvenda técnicas de ofuscação utilizadas por cibercriminosos

Os investigadores da Eset revelaram técnicas de ofuscação com o intuito de ajudar a indústria de cibersegurança a aumentar a proteção contra ameaças sofisticadas

Eset desvenda técnicas de ofuscação utilizadas por cibercriminosos

Os investigadores da Eset analisaram e descreveram em detalhe várias técnicas usadas por agentes maliciosos para esconder o seu malware e evitar a deteção. Estas técnicas avançadas foram desvendadas no curso da investigação de um novo módulo usado pelos mesmos cibercriminosos responsáveis pelo botnet Stantinko. 

Entre as técnicas de proteção detetadas pela Eset destacam-se duas: a ofuscação de strings e a ofuscação de controlo de fluxos. A primeira está sujeita a strings serem construídas e apenas estarem presentes na memória quando vão ser usadas. A segunda, por seu lado, transforma o fluxo de controlo de tal maneira que se torna difícil de ler e interpretar. 

Além da ofuscação de strings e de controlo de fluxos, os autores do malware também implementaram técnicas como dead code, do-nothing code e dead strings and resources. Em qualquer dos casos, estas técnicas destinam-se a evitar a deteção, conferindo uma aparência legítima aos ficheiros maliciosos, e a iludir deteções por via de ações comportamentais. 

A Eset determinou que as técnicas de ofuscação de stings e controlo de fluxos são na verdade mais avançadas do que o malware que protegem. Ainda assim, a especialista em cibersegurança examinou cuidadosamente ambas as técnicas e descreveu algumas contramedidas possíveis.

ARTIGOS RELACIONADOS

Eset realiza Partner Meeting com Parceiros portugueses
BIZ

Eset realiza Partner Meeting com Parceiros portugueses

LER MAIS

Eset distinguida em prémios de cibersegurança
SECURITY

Eset distinguida em prémios de cibersegurança

LER MAIS

Eset lança sistema para bloquear fugas de informação
SECURITY

Eset lança sistema para bloquear fugas de informação

LER MAIS

Recomendado pelos leitores

Mercado de dispositivos de segurança cresce 1,5% no quarto trimestre de 2024
SECURITY

Mercado de dispositivos de segurança cresce 1,5% no quarto trimestre de 2024

LER MAIS

Incerteza política ameaça transposição da NIS2 e pode expor Portugal a coimas da UE
SECURITY

Incerteza política ameaça transposição da NIS2 e pode expor Portugal a coimas da UE

LER MAIS

Fortinet revoluciona operações de segurança com novos avanços no FortiAnalyzer
SECURITY

Fortinet revoluciona operações de segurança com novos avanços no FortiAnalyzer

LER MAIS

IT CHANNEL Nº 115 MARÇO 2025

IT CHANNEL Nº 115 MARÇO 2025

VER EDIÇÕES ANTERIORES

O nosso website usa cookies para garantir uma melhor experiência de utilização.