TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Absolute Computrace: Como o software legítimo se pode tornar malicioso

Alfredo Beleza por Alfredo Beleza
19/02/2014
Em Segurança





A Kaspersky Lab confirma a existência de uma ameaça oculta nas BIOS dos computadores portáteis mais populares e avisa que o software anti-roubo Absolute Computrace pode sequestrar o equipamento remotamente.

Milhões de computadores executam o software Absolute Computrace e um grande número de utilizadores podem não ter consciência de que está activo e em funcionamento.

A equipa de investigação de segurança da Kaspersky Lab acaba de publicar um relatório que confirma – e demonstra – que a aplicação de software anti-roubo comercializado pela Absolute Software pode passar de um utilitário defensivo a uma grande ferramenta útil para hackers.

Este software tem uma vulnerabilidade que permitiria a um atacante o acesso completo a milhões de computadores dos utilizadores. O foco da investigação realizada foi o agente Absolute Computrace que reside no firmware ou PC ROM BIOS, dos computadores portáteis e desktop modernos.

Na origem deste projecto de investigação esteve a descoberta de que o agente Computrace corria sem autorização prévia em vários equipamentos privados dos analistas da Kaspersky Lab, assim como nos computadores corporativos. O Computrace é um produto original desenvolvido pela Absolute Software e, apesar de ter um componente na BIOS, não deveria ser activado a não ser que o proprietário contrate e instale o agente do Computrace. Alguns proprietários dos sistemas afirmaram que nunca o tinham instalado e apesar disso descobriram que se encontrava activo.

A maioria dos pacotes de software pré-instalados nos equipamentos pode ser eliminada permanentemente ou desactivada. No entanto, o Computrace está desenhado para sobreviver a essa limpeza do sistema inclusive se o disco rígido for substituído, uma vez que reside na BIOS.

Saiba quais são os diferentes tipos de malware que existem“Existem pessoas com capacidade para aceder directamente às redes de dados e que podem sequestrar os equipamentos que executam o Absolute Computrace. Pode-se manipular a comunicação deste software para que instale um spyware no equipamento vítima”, adverte Vitaly Kamluk, principal analista de Segurança do GREAT da Kaspersky Lab. “Estimamos que milhões de computadores têm instalado por defeito o software Absolute Computrace e um grande número de utilizadores podem não ter consciência de que está activo e em funcionamento. Quem teria um motivo para activar o Computrace em todos os computadores afectados? Estarão a ser monitorizados por algum elemento desconhecido? Esse é um mistério que há que resolver”.

Estatísticas 

  • O número estimado de utilizadores com este agente activo pode ultrapassar os dois milhões. Não se sabe quantos desses utilizadores têm noção de ter o Computrace instalado nos seus sistemas. Segundo a Kaspersky Security Network, existem 150.000 utilizadores com um agente do Computrace instalado nos seus equipamentos.
  • A maioria destes computadores está localizada nos Estados Unidos e Rússia.

Falhas de segurança

O protocolo de rede utilizado pelo Computrace Small Agent proporciona funcionalidades básicas para executar código de forma remota. O protocolo não requer o uso de encriptação nem de autentificação do servidor remoto, o que dá muitas possibilidades para que sejam realizados ataques remotos num ambiente de rede hostil.

 Uma plataforma de ataque

Não há qualquer prova que indique que o Absolute Computrace está a ser usado como uma plataforma de ataque. De qualquer forma, peritos de várias companhias põem a hipótese de ataques motivados; algumas activações sem autorização do Computrance tornam esta teoria cada vez mais credível.

Em 2009, investigadores da Core Security Technologies apresentaram as suas descobertas acerca do Absolute Computrace. Já então, os investigadores alertaram para os perigos desta tecnologia e como um cibercriminoso poderia modificar o registo para atacar as comunicações com os seus servidores. Anteriormente, tinha sido detectado como malware devido a um comportamento agressivo do Computrace Agent.

De acordo com vários relatórios, o Computrance foi detectado pela Microsoft como VirTool:Win32/BeeInject, embora esta detecção tenha sido depois eliminada pela Microsoft e outros fabricantes de antivírus e, hoje, os executáveis do Computrace estão categorizados nas listas brancas da maioria das marcas de soluções antimalware.

“Uma ferramenta tão potente como o software Absolute Computrance deve utilizar mecanismos de autentificação e encriptação para continuar a prestar um serviço de alta qualidade. Parece claro que, se existe um grande número de computadores com agentes do Computrance activos, é responsabilidade do fabricante (neste caso da Absolute Software) notificar os utilizadores e explicar-lhes como podem desactivar e desinstalar o software”, explica Kamluk. “Caso contrário, os agentes continuarão a funcionar, dando azo a que se produza uma exploração remota do sistema”.

Para ler o relatório completo com uma descrição detalhada da operação Absolute Computrace Agent, visite a Securelist.

Tags: Absolute ComputracecibercriminosohackersKaspersky Labsegurança
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Nordvpn lança proteção de e-mail em tempo real contra phishing e malware
Segurança

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

08/12/2025
Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025
Qnap lança plataforma de videovigilância qvr surveillance
Software

QNAP lança plataforma de videovigilância QVR Surveillance

29/11/2025

Comentários

Últimas notícias

Huawei router x3 pro: wi-fi 7 a 11 gbps

Huawei Router X3 Pro: Wi-Fi 7 a 11 Gbps

13/12/2025
Google atualiza pixel watch 4 com novos gestos e ia

Google atualiza Pixel Watch 4 com novos gestos e IA

13/12/2025
Realme c75

Realme C75 5G: a bateria que não acaba e o design indestrutível por 151€

12/12/2025
QNAP

DJI Neo 2: controla o drone e vê vídeo em direto no teu Apple Watch

Mac mini M4: a potência da Apple num cubo compacto está com desconto raro

ChatGPT ganha poderes de Photoshop: agora podes editar fotos sem sair do chat

Google lança agente “Gemini Deep Research”

Google Maps no Gemini: agora vês mais do que apenas alfinetes vermelhos

Análise Bose QC Ultra 2: ANC, som e conforto de topo

iPhone 16e em promoção: o modelo mais equilibrado da Apple tem desconto de 120€

Huawei apresenta FreeClip 2 e Mate X7 em evento global no Dubai

Qualcomm lança novos ‘motores’ para telemóveis baratos: o que muda em 2026?

Disney investe 1 bilião na OpenAI: cria vídeos do Mickey com IA

Google em risco de multa pesada: UE exige que a Play Store siga o exemplo da Apple

Instagram entrega as chaves do algoritmo: agora tu decides o que vês nos Reels

Eleições presidenciais: TikTok aperta o cerco às “fake news”

Spotify lança ‘Prompted Playlist’: agora és tu quem manda no algoritmo

Cosori Turbo Tower Pro: a fritadeira dupla que poupa espaço está em promoção

Google lança Vídeo de Emergência em Direto para ajudar o 112 no Android

Roomba Plus 505 Combo: o robô que lava, seca e esvazia sozinho com 350€ de desconto

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.