2017-7-06

SECURITY

Identificado backdoor utilizado pelos atacantes do Petya/NotPetya

Os investigadores da ESET já tinham conseguido localizar o ponto a partir de qual o mega ataque Petya teve origem: uma empresa de software de contabilidade ucraniana chamada M.E.Doc. Agora a ESET afirma ter descoberto mais informações acerca de como esse processo ocorreu

Identificado backdoor utilizado pelos atacantes do Petya/NotPetya

Durante uma nova investigação realizada pela ESET, terá sido identificada uma backdoor furtiva e inteligente que fora injetada pelos atacantes num dos módulos legítimos do software M.E.Doc. A ESET sugere que parece muito improvável que os atacantes tenham conseguido fazer isto sem terem acesso ao código fonte daquele software. Na prática, isto significa que eles tiveram tempo para aprender o código e incorporar uma backdoor extremamente eficiente e que facilitou a difusão do malware à escala mundial.

O módulo comprometido tinha o nome de ficheiro ZvitPublishedObjects.dll e foi escrito utilizando o .NET Framework. É um ficheiro de 5MB que continha muitas linhas de código legítimo que podiam ser chamadas por outros componentes, incluindo o executável EZVIT.exe do M.E.Doc.

Existem ainda perguntas sem resposta, como há quanto tempo a backdoor está a ser utilizada pelos atacantes, ou que outras ameaças além das já identificadas foram empurradas pelos atacantes através do M.E.Doc. A ESET continuará a atualizar toda a informação e a oferecer meios de prevenção e proteção contra esta vulnerabilidade.

A ESET fornece uma ferramenta online que permite aos utilizadores verificarem se o seu equipamento está protegido contra este ataque.

Recomendado pelos leitores

Kyndryl lança serviços SASE com Palo Alto Networks para reforçar cibersegurança das empresas
SECURITY

Kyndryl lança serviços SASE com Palo Alto Networks para reforçar cibersegurança das empresas

LER MAIS

WatchGuard integra marketplace da AWS
SECURITY

WatchGuard integra marketplace da AWS

LER MAIS

PME europeias apresentam controlos de cibersegurança 15% abaixo das grandes empresas
SECURITY

PME europeias apresentam controlos de cibersegurança 15% abaixo das grandes empresas

LER MAIS

IT CHANNEL Nº 115 MARÇO 2025

IT CHANNEL Nº 115 MARÇO 2025

VER EDIÇÕES ANTERIORES

O nosso website usa cookies para garantir uma melhor experiência de utilização.