{"id":62926,"date":"2023-02-26T14:54:31","date_gmt":"2023-02-26T17:54:31","guid":{"rendered":"https:\/\/wiy.com.br\/noticias\/malware-transforma-pcs-em-zumbis-e-pode-resistir-a-formatacao\/"},"modified":"2020-12-04T00:05:09","modified_gmt":"2020-12-04T02:05:09","slug":"malware-transforma-pcs-em-zumbis-e-pode-resistir-a-formatacao","status":"publish","type":"post","link":"https:\/\/wiy.com.br\/noticias\/malware-transforma-pcs-em-zumbis-e-pode-resistir-a-formatacao\/","title":{"rendered":"Malware transforma PCs em \u2018zumbis\u2019 e pode resistir a formata\u00e7\u00e3o"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<p>Quando um v\u00edrus realmente danoso se instala em um computador, nem sempre um <a href=\"https:\/\/olhardigital.com.br\/2020\/10\/06\/seguranca\/falhas-em-software-antivirus-podem-deixar-computadores-vulneraveis\/\">antiv\u00edrus<\/a> \u00e9 suficiente; muitas vezes, a \u00fanica solu\u00e7\u00e3o \u00e9 formatar a m\u00e1quina. No entanto, uma amea\u00e7a desenvolveu uma forma de driblar at\u00e9 mesmo esse \u00faltimo recurso: o malware <a href=\"https:\/\/olhardigital.com.br\/2020\/11\/23\/seguranca\/conheca-os-malwares-que-podem-levar-a-ataques-de-ransomware\/\" target=\"_blank\" rel=\"noreferrer noopener\">Trickbot<\/a> agora consegue se infiltrar na BIOS ou UEFI do computador infectado.<\/p>\n<p>Para quem n\u00e3o est\u00e1 familiarizado, a BIOS, ou UEFI na maioria dos computadores mais novos, \u00e9 o firmware de um <a href=\"https:\/\/olhardigital.com.br\/2020\/11\/19\/noticias\/intel-cria-notebook-para-ajudar-as-pequenas-fabricantes-de-pcs\/\" target=\"_blank\" rel=\"noreferrer noopener\">PC<\/a>, o software que est\u00e1 na raiz da m\u00e1quina, ligado ao hardware em um n\u00edvel mais fundamental do que o sistema operacional. Uma altera\u00e7\u00e3o indevida no seu funcionamento pode danificar o computador de formas profundas. Na pr\u00e1tica, ao conseguir mexer com a BIOS de um computador, o <a href=\"https:\/\/olhardigital.com.br\/2020\/11\/25\/seguranca\/malware-para-android-com-1-milhao-de-downloads-se-disfarcava-como-mod-de-minecraft\/\" target=\"_blank\" rel=\"noreferrer noopener\">malware<\/a> se perpetua de forma que uma formata\u00e7\u00e3o n\u00e3o \u00e9 mais capaz de resolver.<\/p>\n<p>O TrickBot, como <a href=\"https:\/\/www.zdnet.com\/article\/new-trickbot-version-can-tamper-with-uefibios-firmware\/#ftag=RSSbaffb68\" target=\"_blank\" rel=\"noreferrer noopener\">reporta<\/a> o site <em>ZDNet,<\/em> \u00e9 um malware de <a href=\"https:\/\/olhardigital.com.br\/2020\/08\/19\/seguranca\/botnet-altamente-sofisticada-ameaca-servidores-ssh-em-todo-o-mundo\/\" target=\"_blank\" rel=\"noreferrer noopener\">botnet<\/a>, termo usado para definir uma rede de computadores infectados &#8220;zumbis&#8221;, que podem ser remotamente controlados por um grupo de operadores para todos os tipos de ciberataques. Uma utiliza\u00e7\u00e3o comum de botnets s\u00e3o os ataques de <a href=\"https:\/\/olhardigital.com.br\/2020\/10\/16\/noticias\/google-revela-que-foi-alvo-do-maior-ataque-ddos-da-historia\/\" target=\"_blank\" rel=\"noreferrer noopener\">DDoS<\/a>, em que milh\u00f5es de m\u00e1quinas afetadas fazem requisi\u00e7\u00f5es falsas simultaneamente a um site ou servi\u00e7o online para sobrecarreg\u00e1-lo e causar instabilidade.<\/p>\n<p>Os pesquisadores da Advanced Intelligence e da Eclypsium, que <a href=\"https:\/\/www.eclypsium.com\/2020\/12\/03\/trickbot-now-offers-trickboot-persist-brick-profit\/\" target=\"_blank\" rel=\"noreferrer noopener\">revelaram <\/a>os novos &#8220;truques&#8221; do TrickBot listam uma s\u00e9rie de capacidades novas: inutilizar o computador no n\u00edvel de firmware, driblar ferramentas de seguran\u00e7a como BitLocker e outras ferramentas do Windows, reverter atualiza\u00e7\u00f5es que corrigiram vulnerabilidades graves no processador, como \u00e9 o caso do Spectre.<\/p>\n<p>Eles notam que, at\u00e9 o momento, no entanto, o TrickBot n\u00e3o foi flagrado tentando fazer altera\u00e7\u00f5es na BIOS, apenas fazendo a checagem do controlador SPI para ver se a prote\u00e7\u00e3o contra grava\u00e7\u00e3o est\u00e1 ativa. No entanto, o c\u00f3digo para ler, alterar e apagar o firmware est\u00e1 l\u00e1 para ser utilizada quando poss\u00edvel e conveniente.<\/p>\n<p>Uma dessas situa\u00e7\u00f5es, por exemplo, seria a de se disfar\u00e7ar dentro da rede de companhias maiores, permitindo manter-se nos computadores infectados mesmo diante de uma a\u00e7\u00e3o de formata\u00e7\u00e3o. Outra aplica\u00e7\u00e3o seria para ransomwares, amea\u00e7as que bloqueiam arquivos das m\u00e1quinas das v\u00edtimas e s\u00f3 liberam mediante pagamento; neste cen\u00e1rio, o malware se manteria instalado no computador e poderia se manifestar em uma forma mais danosa, causando dano ao computador, e n\u00e3o apenas aos seus arquivos.<\/p>\n<p>Os pesquisadores tamb\u00e9m apontam que \u00e9 a primeira vez que este tipo de capacidade \u00e9 detectado em uma botnet voltada para ganhos financeiros. At\u00e9 hoje, os \u00fanicos malwares conhecidos deste tipo se chamavam LoJax e MosaicRegressor, que est\u00e3o ligados \u00e0 a\u00e7\u00e3o de hackers bancados, respectivamente, pelos governos da R\u00fassia e da China.<\/p>\n<p>O post <a rel=\"nofollow\" href=\"https:\/\/olhardigital.com.br\/2020\/12\/03\/seguranca\/malware-transforma-pcs-em-zumbis-e-pode-resistir-a-formatacao\/\">Malware transforma PCs em &#8216;zumbis&#8217; e pode resistir a formata\u00e7\u00e3o<\/a> apareceu primeiro em <a rel=\"nofollow\" href=\"https:\/\/olhardigital.com.br\">Olhar Digital<\/a>.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/olhardigital.com.br\/2020\/12\/03\/seguranca\/malware-transforma-pcs-em-zumbis-e-pode-resistir-a-formatacao\/\">Fonte do Artigo <\/a><br \/>\nTags:<\/p>\n<p><a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnologia<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnologias<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#technology<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnolog<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#iphone<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#informatica<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tech<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#design<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#samsung<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#internet<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#apple<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#smartphone<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#seguranca<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#venezuela<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#celular<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#celulares<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#inovar<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#qualidade<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#software<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#empresas<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#cursos<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#engenharia<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#industria<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#marketing<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#ti<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnoblog<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#veja<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#olhardigital<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#mundodigital<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#inteligenciaartificial<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#criar site<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#criar site curitiba<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#wiysolutions<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Quando um v\u00edrus realmente danoso se instala em um computador, nem sempre um antiv\u00edrus \u00e9 suficiente; muitas vezes, a \u00fanica solu\u00e7\u00e3o \u00e9 formatar a m\u00e1quina. No entanto, uma amea\u00e7a desenvolveu uma forma de driblar at\u00e9 mesmo esse \u00faltimo recurso: o malware Trickbot agora consegue se infiltrar na BIOS ou UEFI do computador infectado. Para quem [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":62927,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-62926","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts\/62926","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/comments?post=62926"}],"version-history":[{"count":0,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts\/62926\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/media\/62927"}],"wp:attachment":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/media?parent=62926"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/categories?post=62926"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/tags?post=62926"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}