TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Grupo de ransomware Gentlemen desenvolve ferramentas para desativar EDR

Alfredo Beleza por Alfredo Beleza
05/08/2026
Em Segurança

A investigação da ESET Research revela que o grupo de ransomware Gentlemen cria aplicações próprias para neutralizar soluções de cibersegurança nos sistemas das vítimas. A organização destaca-se desde o início de 2026 devido a um conjunto estruturado de operações cibercriminosas. O arsenal de desativação foca-se na intrusão em arquiteturas corporativas.

A ilustração, gerada por ia, representa uma investigadora da eset research num centro de operações de cibersegurança, analisando em tempo real a infraestrutura de ataque do grupo gentlemen e a distribuição geográfica da ameaça.
Imagem gerada por IA (Gemini)

O modelo Ransomware-as-a-Service (RaaS) centraliza o desenvolvimento de software de evasão

O grupo de ransomware Gentlemen altera o modelo de operações ao assumir o desenvolvimento do arsenal de evasão internamente, em vez de delegar a tarefa aos afiliados. A organização oferece uma retenção de lucros de 90% para os membros da rede. As campanhas de Ransomware-as-a-Service assentam numa técnica de dupla extorsão aplicada de forma sistemática.

Os criminosos encriptam os dados e exigem o pagamento de um resgate sob a ameaça de publicação da informação. Uma fuga de dados registada em maio de 2026 expôs o funcionamento interno e confirmou as hipóteses da ESET Research formuladas em fevereiro do mesmo ano.

O investigador especializado Jakub Souček confirma o padrão de atuação corporativa do coletivo. O perito afirma: «Os operadores do Gentlemen desenvolvem e mantêm ativamente um arsenal de ferramentas de neutralização de EDR disponibilizado aos afiliados».

A framework GentleKiller oculta o código-fonte dos binários

A estrutura de software a que a investigação chamou GentleKiller protege o código central ao aplicar táticas de evasão diretamente nos binários compilados. A tática defende a tecnologia da inspeção das ferramentas de neutralização de EDR, uma vez que a organização não possui sempre o código-fonte original de todos os módulos.

A equipa identificou oito variantes distintas desta ferramenta em operação ativa nos servidores analisados. Cada ficheiro simula um produto autêntico para contornar mecanismos de bloqueio. O software utiliza cópias de certificados digitais e falsifica dados de versão das aplicações legítimas.

A infraestrutura incorpora ainda componentes externos como o HexKiller, o ThrottleBlood e o HavocKiller. Os analistas localizaram um utilitário focado na extração de credenciais de acesso, sob a nomenclatura OxideHarvest. A autoria deste módulo pertence a um dos afiliados, um desvio da norma centralizadora dos operadores.

O ataque BYOVD neutraliza a segurança no nível do kernel

Os atacantes exploram controladores de sistema vulneráveis poucos dias após a publicação de provas de conceito (PoCs), com o intuito de obter privilégios máximos de administração. O método Bring Your Own Vulnerable Driver (BYOVD) anula a camada defensiva e bloqueia as soluções de proteção corporativas.

A ação de neutralização ocorre no passo imediatamente prévio à encriptação massiva de ficheiros. O investigador Jakub Souček explica a importância da descoberta para a mitigação de incidentes. O especialista acrescenta: “Do ponto de vista da defesa, compreender o funcionamento do GentleKiller permite aos profissionais de segurança criar estratégias de proteção mais eficazes“.

A antecipação deste modus operandi dita a formulação de táticas defensivas contra as futuras ferramentas do arsenal. A origem da rede remonta ao final de 2025, de acordo com o cruzamento de relatórios.

A estratégia geográfica foge ao padrão do mercado norte-americano

Os alvos do grupo de ransomware Gentlemen localizam-se na Europa Ocidental, no Sudeste Asiático e na América do Sul, com um recuo claro do foco nos Estados Unidos. A tendência contrasta com a maioria dos consórcios da área. As redes de ciberextorsão concentram tipicamente metade dos ataques em empresas norte-americanas.

Segundo a ESET, a distribuição ampla e diversificada de incidentes dificulta a monitorização central por parte das autoridades competentes. O coletivo figura entre os cinco grupos com mais ataques concretizados no primeiro trimestre de 2026.

A análise técnica deste cenário sublinha a necessidade de rastreio de ameaças à escala global e multisectorial. A adaptação constante das políticas de resposta a incidentes mitiga o risco associado às estruturas centrais de desenvolvimento malicioso.

Para

Outros artigos interessantes:

  • Identificado novo ransomware executado no browser
  • Adoção de IA sem supervisão afeta cibersegurança nas PME
  • Novo trojan de acesso remoto ameaça ecossistema Android
Tags: ESET Researchgrupo de ransomware GentlemenRansomware-as-a-Service
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Utilizadores europeus ignoram hábitos de cibersegurança e expõem smartphones a riscos
Segurança

Utilizadores europeus ignoram hábitos de cibersegurança e expõem smartphones a riscos

12/08/2026
Meta ai - muse spark
Inteligência Artificial

Inteligência artificial da Meta sai do controlo e hackeia outra empresa

07/08/2026
Check point anuncia firewall de segurança para ia nas redes empresariais
Segurança

Check Point anuncia Firewall de Segurança para IA nas redes empresariais

31/07/2026

Últimas notícias

Spotify lança nova etiqueta para perfis de inteligência artificial

Honor Robot Phone: leak revela todas as especificações antes do lançamento

JBL Pulse 6 chega com Bluetooth 6.0 e som de 40W

Google Pixel 11: Fuga de informação desvenda detalhes do modelo base

Fuga de informação revela o novo Samsung Galaxy S26 FE

WhatsApp: Já podes guardar o username dos teus novos contactos

Huawei Pura 100 poderá surpreender com dupla câmara de 200 MP

Google Pixel 11 Pro XL aparece no Geekbench com chip Tensor G6

Google atualiza Wear OS com rotas de treino mais precisas

Novo portátil Lenovo Project Swan estica o ecrã para os lados

Epomaker lança o headset gaming GX1 com preço muito apetecível

WhatsApp desenvolve novo atalho de pesquisa para utilizadores de iOS

Google Pixel Watch 5: Edição especial de Stephen Curry surge online

iPhone 17: O preço vai aumentar devido aos custos da memória

Gemini Notebook vai permitir criar aplicações com as tuas próprias palavras

Google Play Store ganha secção com função para expandir resultados

Google Pixel Buds 2a com desconto raro: poupa 32 euros

Samsung HBM4: produção atinge marco histórico no mercado de inteligência artificial

iPhone Ultra: novas imagens confirmam as cores do primeiro dobrável

WhatsApp explora novas opções de personalização para os chats no Android

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.