TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

WinDealer: o malware que ludibria as redes mais sofisticadas

Alfredo Beleza por Alfredo Beleza
08/06/2022
Em Segurança

Especialistas da Kaspersky alertam para nova capacidade de malware WinDealer difundido por grupo de cibercriminosos chinês LouYu. A ameaça consegue introduzir-se num sistema através de um ataque man-on-the-side.

Windealer: o malware que ludibria as redes mais sofisticadas

Este avanço inovador permite modificar o tráfego de rede de forma a introduzir payloads maliciosos. Estes ataques são particularmente perigosos, uma vez que não requerem qualquer interação com o alvo para que o ataque seja bem-sucedido. 

No seguimento das conclusões partilhadas pela TeamT5, os especialistas da Kaspersky descobriram um novo método para difundir o malware WinDealer. A ameaça consegue agora aproveitar um ataque man-on-the-side para ler o tráfego de uma rede e inserir novas mensagens. De forma geral, num ataque man-on-the-side, quando um atacante vê um pedido para um recurso específico na rede (através das suas capacidades de interceção ou posição estratégica na rede ISP), tenta responder ao mesmo antes de o servidor legítimo. Se o ciberatacante ganhar a “corrida”, o dispositivo-alvo utilizará depois os dados fornecidos por este, em vez dos dados normais. Caso contrário, os atacantes continuarão a tentar até conseguir, por fim, infetar a maioria dos dispositivos. 

Depois do ataque, o dispositivo-alvo recebe uma aplicação de spyware capaz de recolher uma grande quantidade de informação. Os atacantes podem ver e descarregar qualquer ficheiro armazenado no dispositivo, conseguindo ainda correr uma pesquisa por palavras em todos os documentos. O grupo de cibercriminosos LuoYu visa tipicamente organizações diplomáticas estrangeiras sediadas na China, bem como membros da comunidade académica e empresas de defesa, logística e telecomunicações. O WinDealer é o malware utilizado para atacar os dispositivos Windows. 

Normalmente, o malware contém um servidor C&C encriptado através do qual o agente malicioso controla todo o sistema. Com informação sobre este servidor, é possível bloquear o endereço IP dos dispositivos com o qual o malware interage, neutralizando a ameaça. Contudo, o WinDealer depende de um algoritmo complexo de geração de IP para determinar com que equipamento contactar. Inclui uma gama de 48.000 endereços IP, tornando quase impossível para o operador controlar mesmo uma pequena porção dos endereços. A única forma de explicar este comportamento de rede aparentemente impossível é que os atacantes têm capacidades de intercepção significativas nesta gama de IP e podem mesmo ler pacotes de rede que não chegam a qualquer destino.

O ataque “man-on-the-side” é especialmente danoso porque não requer nenhuma interação com a vítima para que a infeção seja bem-sucedida: basta tratar-se de um dispositivo ligado à Internet. Além disso, não há nada que os utilizadores possam fazer para se proteger, a não ser encaminhar tráfego através de outra rede. Isto pode fazer-se com uma VPN, mas esta opção não está disponível em alguns países, como a China. 

A grande maioria das vítimas do cibergrupo LuoYu encontram-se na China, pelo que os especialistas da Kaspersky acreditam que o APT LuoYu se centra predominantemente nas vítimas que dominam o idioma e organizações relacionadas com este país. Contudo, os analistas Kaspersky também observaram ataques noutras partes do mundo, incluindo Áustria, República Checa, Alemanha, Rússia, Índia e Estados Unidos.

Distribuição geográfica dos ataques do windealer
Distribuição geográfica dos ataques do WinDealer

“O grupo LuoYo é um agente de ameaça extremamente sofisticado. Os ataques de surpresa são muito destrutivos uma vez que a única condição necessária para atacar um dispositivo que esteja ligado à Internet. Além disso, se falharem à primeira, é possível repetir tantas vezes quanto queiram até ter sucesso. É assim que conseguem levar a cabo ataque de espionagem extremamente perigosos contra as suas vítimas, que costumam ser diplomáticos, científicos e funcionários de outros setores-chave. Independentemente de como foi conduzido o ataque, a única maneira de as potenciais vítimas se defenderem é permanecendo atentas e contar com sistemas de segurança robustas, que realizem scans antivírus regulares, análises de tráfego de rede e um amplo registo para deteção de anomalias,” comenta Suguru Ishimaru, especialista sénior de segurança da equipa global de Investigação e Análise (GReAT) da Kaspersky.

Para se proteger do malware WinDealer, a Kaspersky recomenda:

  • Procedimentos de segurança robustos, que incluam scans antivírus regulares, análise de tráfego de rede e um amplo registo para deteção de anomalias;
  • Realização de uma auditoria de cibersegurança das suas redes e atuação face qualquer falha de segurança descoberta no perímetro de rede;
  • Instalação de soluções anti-APT e EDR que ajudam a detetar ameaças, bem como investigar e solucionar incidentes. Também é aconselhável proporcionar à equipa SOC acesso à inteligência para ameaças mais recente atualizada regularmente com formação profissional. Todas estas funcionalidades estão contempladas no Kaspersky Expert Security;
  • Além da proteção adequada dos endpoins, os serviços dedicados podem ajudar contra ataques de alto perfil. O serviço Kaspersky Managed Detection and Response pode ajudar a identificar e deter ataques nas suas primeiras etapas, antes dos atacantes conseguirem os seus objetivos.
  • Estar atento às novas ameaças para que se mantenha um alto nível de segurança. O Threat Intelligence Resource Hub proporciona acesso a informação independente, continuamente atualizada e global sobre ciberataques e ameaças em curso sem qualquer custo para o utilizador.

Para consultar o relatório completo sobre o WinDealer, aceda a Securelist.

Segue toda a atualidade tecnológica no TecheNet através do Google News. Todas as novidades em tempo real e sem atrasos!

Outros artigos interessantes:

  • Invasão da Ucrânia muda o mapa dos ciberataques
  • Airbus expande atividades de segurança cibernética
  • Binance Italy recebe aprovação das entidades reguladoras
Tags: KasperskymalwaresegurançaWinDealer
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Check point anuncia firewall de segurança para ia nas redes empresariais
Segurança

Check Point anuncia Firewall de Segurança para IA nas redes empresariais

31/07/2026
Europol desmantela infraestrutura digital da rede the com
Segurança

Europol desmantela infraestrutura digital da Rede The Com

26/07/2026
Parceria entre exclusive networks e servicenow impulsiona cibersegurança baseada em ia na emea
Empresas

Parceria entre Exclusive Networks e ServiceNow impulsiona cibersegurança baseada em IA na EMEA

24/07/2026

Últimas notícias

Google lança primeiro teaser oficial do seu Pixel 11 Pro Fold

OnePlus 16 chega à produção de teste com uma bateria gigante

Google Clock 9.0: Os live updates chegam aos smartphones Pixel

Apple AirTags: as vantagens e os contras do novo modelo

Redmi Projector 5 e Projector 5 Pro: A nova aposta visual da Xiaomi

Samsung alerta: a escassez de memória vai durar até 2028

Disney+ repõe o streaming em 4K na Europa mas sem HDR

Xiaomi Redmi 17 chega à Europa antes de ser oficializado

Steam Deck OLED: Atualização melhora streaming com HDR e codec AV1

A Microsoft pondera abandonar a Steam na Xbox Project Helix

Microsoft aumenta os preços das consolas Xbox na Europa

Netflix: os cinco melhores lançamentos de agosto para a tua maratona

Xiaomi apresenta o novo aspirador Mijia 5C com sucção de 18000Pa

WhatsApp: Vais poder controlar as atualizações da aplicação para Mac

SteelSeries revela os novos teclados Apex Pro Gen 3 em Portugal

Google cancela a app mobile do AI Studio após 800 mil pré-registos

Huawei e Honor preparam adoção de nova câmara frontal quadrada

Huawei revela teoria de 18 camadas para a indústria de chips

Xiaomi Mijia Pro: A nova máquina de barbear inteligente de metal

Fuga de informação revela todas as especificações e preços do Pixel 11

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.