2020-3-29

SECURITY

Eset desvenda técnicas de ofuscação utilizadas por cibercriminosos

Os investigadores da Eset revelaram técnicas de ofuscação com o intuito de ajudar a indústria de cibersegurança a aumentar a proteção contra ameaças sofisticadas

Eset desvenda técnicas de ofuscação utilizadas por cibercriminosos

Os investigadores da Eset analisaram e descreveram em detalhe várias técnicas usadas por agentes maliciosos para esconder o seu malware e evitar a deteção. Estas técnicas avançadas foram desvendadas no curso da investigação de um novo módulo usado pelos mesmos cibercriminosos responsáveis pelo botnet Stantinko. 

Entre as técnicas de proteção detetadas pela Eset destacam-se duas: a ofuscação de strings e a ofuscação de controlo de fluxos. A primeira está sujeita a strings serem construídas e apenas estarem presentes na memória quando vão ser usadas. A segunda, por seu lado, transforma o fluxo de controlo de tal maneira que se torna difícil de ler e interpretar. 

Além da ofuscação de strings e de controlo de fluxos, os autores do malware também implementaram técnicas como dead code, do-nothing code e dead strings and resources. Em qualquer dos casos, estas técnicas destinam-se a evitar a deteção, conferindo uma aparência legítima aos ficheiros maliciosos, e a iludir deteções por via de ações comportamentais. 

A Eset determinou que as técnicas de ofuscação de stings e controlo de fluxos são na verdade mais avançadas do que o malware que protegem. Ainda assim, a especialista em cibersegurança examinou cuidadosamente ambas as técnicas e descreveu algumas contramedidas possíveis.

ARTIGOS RELACIONADOS

Eset realiza Partner Meeting com Parceiros portugueses
BIZ

Eset realiza Partner Meeting com Parceiros portugueses

LER MAIS

Eset distinguida em prémios de cibersegurança
SECURITY

Eset distinguida em prémios de cibersegurança

LER MAIS

Eset lança sistema para bloquear fugas de informação
SECURITY

Eset lança sistema para bloquear fugas de informação

LER MAIS

Recomendado pelos leitores

Investimento em cibersegurança em Portugal deverá chegar aos 250 milhões de euros
SECURITY

Investimento em cibersegurança em Portugal deverá chegar aos 250 milhões de euros

LER MAIS

Lançada solução de assessment comportamental relacionada com cibersegurança em Portugal
SECURITY

Lançada solução de assessment comportamental relacionada com cibersegurança em Portugal

LER MAIS

Akamai adiciona novas capacidades ao Account Protector
SECURITY

Akamai adiciona novas capacidades ao Account Protector

LER MAIS

IT CHANNEL Nº 112 NOVEMBRO 2024

IT CHANNEL Nº 112 NOVEMBRO 2024

VER EDIÇÕES ANTERIORES

O nosso website usa cookies para garantir uma melhor experiência de utilização.