Anuncia na Leak comercial@leak.pt
AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados

Há uma nova forma de atacar computadores Windows!

por Bruno Fonseca
10 de Novembro, 2024
em Sem categoria
Tempo de leitura: 2 minutos de leitura
0
erros Microsoft no Windows, windows 12, Windows nome impressoras
Adicionar como fonte preferida na Google

Os criminosos estão sempre à procura de novas formas de ataque que resultem. Afinal de contas é isso que marca o sucesso de uma operação. Assim resolveram atacar computadores Windows. Isto utilizando a técnica de concatenação de ficheiros ZIP (combinar vários ficheiros num) para distribuir vírus sem que as soluções de segurança as detectem. Na prática a técnica explora os diferentes métodos que as aplicações de compressão e os gestores de ficheiros utilizam para lidar com ficheiros ZIP concatenados.

Esta nova tendência foi detectada pela Perception Point, que descobriu um ficheiro ZIP concatenado que escondia um trojan enquanto analisava um ataque de phishing que atraía os utilizadores com um falso aviso.

Os investigadores descobriram que o anexo estava disfarçado como um ficheiro RAR e que o malware utilizava a linguagem de script AutoIt para automatizar as tarefas maliciosas.

Segue a Leak na Pesquisa Google Aparece no teu Discover automaticamente
Adicionar →

A primeira fase do ataque é a preparação, em que os utilizadores mal intencionados criam dois ou mais ficheiros ZIP separados e escondem o payload malicioso num deles, deixando os restantes com conteúdo inócuo.


Em seguida, os ficheiros separados são concatenados num só, anexando os dados binários de um ficheiro ao outro, fundindo os seus conteúdos num ficheiro ZIP combinado.

Embora o resultado final apareça como um ficheiro como explica o site BleepingComputer, contém várias estruturas ZIP, cada uma com o seu próprio diretório central e marcadores de fim.

A próxima fase de ataque

A próxima fase do ataque depende de como as aplicações lidam com os ficheiros concatenados. O Perception Point testou o 7zip, o WinRAR e o Windows File Explorer e obteve resultados diferentes:

O 7zip só lê o primeiro ficheiro ZIP (que pode ser benigno). Depois pode gerar assim um aviso sobre dados adicionais, que os utilizadores podem não ver.

O WinRAR lê e apresenta ambas as estruturas ZIP, revelando todos os ficheiros, incluindo o payload malicioso oculto.

O Explorador de Ficheiros do Windows pode não conseguir abrir o ficheiro concatenado. Ou se for renomeado com uma extensão .RAR, pode mostrar apenas o segundo ficheiro ZIP.

Dependendo do comportamento da aplicação, os utilizadores podem afinar o seu ataque, como esconder o malware no primeiro ou no segundo ficheiro ZIP da concatenação.

Ao experimentarem o ficheiro maliciosono 7Zip, os investigadores da Perception Point viram que apenas surgia um ficheiro PDF inofensivo. Abri-lo com o Windows Explorer, no entanto, revelou o executável malicioso.

Para se defender contra ficheiros ZIP concatenados, a Perception Point sugere que os utilizadores utilizem soluções de segurança que suportem a descompactação recursiva.

Newsletter Leak Grátis, semanal, sem spam
Subscrever →
Partilhar234EnviarPartilhar41PartilharSummarize
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

AMD quis atacar o MacBook Neo. Mas… Não é por aqui.

por Nuno Miguel Oliveira
55 minutos atrás

A AMD decidiu atacar o MacBook Neo por causa dos jogos... mas a comparação não faz qualquer sentido! Ninguém vai comprar um MacBook para jogar. Aliás, ninguém vai...

Renault 4 Plein Sud. Já andámos com o novo descapotável!

por Nuno Miguel Oliveira
2 horas atrás

O Renault 4 é um carro icónico que ganhou uma nova vida na era elétrica, mas, caso não saibas, o mítico teto de lona francês está de volta....

Bagagem de mão: o que não podes levar no avião (e a confusão em 2026)

por Ana Oliveira
3 horas atrás

Poucas coisas estragam o início de umas férias como ficar retido na segurança do aeroporto a ter de deitar fora metade da mala de mão. Saber o que...

Apanhaste uma queimadura solar? O que deves fazer já

por Catarina Couto
4 horas atrás

Mesmo com cuidado, acontece: distraíste-te, faltou reaplicar o protetor, e à noite a pele está vermelha, quente e a arder. A queimadura solar é uma inflamação real da...

Deixar comentário
  • Sobre
  • Ficha técnica
  • Estatuto editorial
  • Termos e Condições
  • Política de Cookies
  • Contactos
Anuncia na Leak
comercial@leak.pt

Leak@2026 - Todos os direitos reservados

Adicionar como fonte preferida na Google Seguir a Leak na Google
Nenhum resultado
Ver todos os resultados
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções

Leak@2026 - Todos os direitos reservados