AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
erros Microsoft no Windows, windows 12, Windows nome impressoras

Há uma nova forma de atacar computadores Windows!

Bruno Fonseca por Bruno Fonseca
10 de Novembro, 2024
em Sem categoria
0
Resumir com o ChatGPTPartilhar no Facebook

Os criminosos estão sempre à procura de novas formas de ataque que resultem. Afinal de contas é isso que marca o sucesso de uma operação. Assim resolveram atacar computadores Windows. Isto utilizando a técnica de concatenação de ficheiros ZIP (combinar vários ficheiros num) para distribuir vírus sem que as soluções de segurança as detectem. Na prática a técnica explora os diferentes métodos que as aplicações de compressão e os gestores de ficheiros utilizam para lidar com ficheiros ZIP concatenados.

Esta nova tendência foi detectada pela Perception Point, que descobriu um ficheiro ZIP concatenado que escondia um trojan enquanto analisava um ataque de phishing que atraía os utilizadores com um falso aviso.

Os investigadores descobriram que o anexo estava disfarçado como um ficheiro RAR e que o malware utilizava a linguagem de script AutoIt para automatizar as tarefas maliciosas.

A primeira fase do ataque é a preparação, em que os utilizadores mal intencionados criam dois ou mais ficheiros ZIP separados e escondem o payload malicioso num deles, deixando os restantes com conteúdo inócuo.


Em seguida, os ficheiros separados são concatenados num só, anexando os dados binários de um ficheiro ao outro, fundindo os seus conteúdos num ficheiro ZIP combinado.

Embora o resultado final apareça como um ficheiro como explica o site BleepingComputer, contém várias estruturas ZIP, cada uma com o seu próprio diretório central e marcadores de fim.

A próxima fase de ataque

A próxima fase do ataque depende de como as aplicações lidam com os ficheiros concatenados. O Perception Point testou o 7zip, o WinRAR e o Windows File Explorer e obteve resultados diferentes:

O 7zip só lê o primeiro ficheiro ZIP (que pode ser benigno). Depois pode gerar assim um aviso sobre dados adicionais, que os utilizadores podem não ver.

O WinRAR lê e apresenta ambas as estruturas ZIP, revelando todos os ficheiros, incluindo o payload malicioso oculto.

O Explorador de Ficheiros do Windows pode não conseguir abrir o ficheiro concatenado. Ou se for renomeado com uma extensão .RAR, pode mostrar apenas o segundo ficheiro ZIP.

Dependendo do comportamento da aplicação, os utilizadores podem afinar o seu ataque, como esconder o malware no primeiro ou no segundo ficheiro ZIP da concatenação.

Ao experimentarem o ficheiro maliciosono 7Zip, os investigadores da Perception Point viram que apenas surgia um ficheiro PDF inofensivo. Abri-lo com o Windows Explorer, no entanto, revelou o executável malicioso.

Para se defender contra ficheiros ZIP concatenados, a Perception Point sugere que os utilizadores utilizem soluções de segurança que suportem a descompactação recursiva.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Tubarões estão a acusar positivo para cocaína e cafeína

Tubarões estão a acusar positivo para cocaína e cafeína

por Catarina Couto
26 de Março, 2026

Se imaginas as Bahamas como um paraíso intocado, podes ter de rever essa ideia. Recentemente, um novo estudo revelou que vários tubarões nesta região testaram positivo para cocaína....

O que deves fazer se o teu carro capotar de lado?

O que deves fazer se o teu carro capotar de lado?

por Bruno Fonseca
26 de Março, 2026

Um capotamento é um dos incidentes rodoviários mais graves, podendo prender os ocupantes e aumentar o risco de incêndio devido a fugas de combustível. Se, por algum motivo,...

Google já permite importar chats e memórias do ChatGPT para o Gemini

Google já permite importar chats e memórias do ChatGPT para o Gemini

por Bruno Fonseca
26 de Março, 2026

A Google acaba de lançar uma funcionalidade revolucionária que promete mudar a forma como mudamos de assistente virtual. Juntamente com o lançamento do novo Gemini 3.1 Flash Live,...

Este gadget vigia o carro mesmo quando está desligado

Este gadget vigia o carro mesmo quando está desligado

por Nuno Miguel Oliveira
26 de Março, 2026

As dash cams não são obrigatórias, mas são um belo extra para se ter, especialmente para quem quer um nível extra de segurança na estrada. Mas... o problema...

Artigo Seguinte
porta da smart TV, problemas mais comuns numa Smart TV, faça isto se o comando da sua tv samsung não funciona!

Faça isto se o comando da sua TV Samsung não funciona!

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

Galaxy S26 Ultra: imagens reais revelam tudo antes do lançamento

Smartphones: O problema é o preço. Vais pedir um empréstimo?

26 de Março, 2026
Novo Renault Clio: Nem parece um Clio? Já o conduzimos!

Combustíveis demasiado caros? Renault renovou GPL com força!

26 de Março, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados