TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Grupo de ransomware Gentlemen desenvolve ferramentas para desativar EDR

Alfredo Beleza por Alfredo Beleza
05/08/2026
Em Segurança

A investigação da ESET Research revela que o grupo de ransomware Gentlemen cria aplicações próprias para neutralizar soluções de cibersegurança nos sistemas das vítimas. A organização destaca-se desde o início de 2026 devido a um conjunto estruturado de operações cibercriminosas. O arsenal de desativação foca-se na intrusão em arquiteturas corporativas.

A ilustração, gerada por ia, representa uma investigadora da eset research num centro de operações de cibersegurança, analisando em tempo real a infraestrutura de ataque do grupo gentlemen e a distribuição geográfica da ameaça.
Imagem gerada por IA (Gemini)

O modelo Ransomware-as-a-Service (RaaS) centraliza o desenvolvimento de software de evasão

O grupo de ransomware Gentlemen altera o modelo de operações ao assumir o desenvolvimento do arsenal de evasão internamente, em vez de delegar a tarefa aos afiliados. A organização oferece uma retenção de lucros de 90% para os membros da rede. As campanhas de Ransomware-as-a-Service assentam numa técnica de dupla extorsão aplicada de forma sistemática.

Os criminosos encriptam os dados e exigem o pagamento de um resgate sob a ameaça de publicação da informação. Uma fuga de dados registada em maio de 2026 expôs o funcionamento interno e confirmou as hipóteses da ESET Research formuladas em fevereiro do mesmo ano.

O investigador especializado Jakub Souček confirma o padrão de atuação corporativa do coletivo. O perito afirma: «Os operadores do Gentlemen desenvolvem e mantêm ativamente um arsenal de ferramentas de neutralização de EDR disponibilizado aos afiliados».

A framework GentleKiller oculta o código-fonte dos binários

A estrutura de software a que a investigação chamou GentleKiller protege o código central ao aplicar táticas de evasão diretamente nos binários compilados. A tática defende a tecnologia da inspeção das ferramentas de neutralização de EDR, uma vez que a organização não possui sempre o código-fonte original de todos os módulos.

A equipa identificou oito variantes distintas desta ferramenta em operação ativa nos servidores analisados. Cada ficheiro simula um produto autêntico para contornar mecanismos de bloqueio. O software utiliza cópias de certificados digitais e falsifica dados de versão das aplicações legítimas.

A infraestrutura incorpora ainda componentes externos como o HexKiller, o ThrottleBlood e o HavocKiller. Os analistas localizaram um utilitário focado na extração de credenciais de acesso, sob a nomenclatura OxideHarvest. A autoria deste módulo pertence a um dos afiliados, um desvio da norma centralizadora dos operadores.

O ataque BYOVD neutraliza a segurança no nível do kernel

Os atacantes exploram controladores de sistema vulneráveis poucos dias após a publicação de provas de conceito (PoCs), com o intuito de obter privilégios máximos de administração. O método Bring Your Own Vulnerable Driver (BYOVD) anula a camada defensiva e bloqueia as soluções de proteção corporativas.

A ação de neutralização ocorre no passo imediatamente prévio à encriptação massiva de ficheiros. O investigador Jakub Souček explica a importância da descoberta para a mitigação de incidentes. O especialista acrescenta: “Do ponto de vista da defesa, compreender o funcionamento do GentleKiller permite aos profissionais de segurança criar estratégias de proteção mais eficazes“.

A antecipação deste modus operandi dita a formulação de táticas defensivas contra as futuras ferramentas do arsenal. A origem da rede remonta ao final de 2025, de acordo com o cruzamento de relatórios.

A estratégia geográfica foge ao padrão do mercado norte-americano

Os alvos do grupo de ransomware Gentlemen localizam-se na Europa Ocidental, no Sudeste Asiático e na América do Sul, com um recuo claro do foco nos Estados Unidos. A tendência contrasta com a maioria dos consórcios da área. As redes de ciberextorsão concentram tipicamente metade dos ataques em empresas norte-americanas.

Segundo a ESET, a distribuição ampla e diversificada de incidentes dificulta a monitorização central por parte das autoridades competentes. O coletivo figura entre os cinco grupos com mais ataques concretizados no primeiro trimestre de 2026.

A análise técnica deste cenário sublinha a necessidade de rastreio de ameaças à escala global e multisectorial. A adaptação constante das políticas de resposta a incidentes mitiga o risco associado às estruturas centrais de desenvolvimento malicioso.

Para

Outros artigos interessantes:

  • Identificado novo ransomware executado no browser
  • Adoção de IA sem supervisão afeta cibersegurança nas PME
  • Novo trojan de acesso remoto ameaça ecossistema Android
Tags: ESET Researchgrupo de ransomware GentlemenRansomware-as-a-Service
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, criou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Spyware chosen brick espia dissidentes e jornalistas
Segurança

Spyware Chosen Brick espia dissidentes e jornalistas no Windows

16/09/2026
Violação de dados ligada a agente de ia
Segurança

Espanha investiga violação de dados ligada a agente de IA

16/09/2026
Ciberataque à meo
Segurança

Ciberataque à MEO: o que sabemos e o que falta explicar

15/09/2026

Últimas notícias

OPPO Find X9 Ultra recebe prémio EISA 2026-2027

Android 17 QPR1 causa lentidão em alguns Google Pixel

Xiaomi lança MiMo-V2.6 com novos agentes de IA

Câmara de vigilância ligada ao telemóvel: guia prático

Série Huawei Watch GT 7 chegou às lojas em Portugal

Motorola e Bang & Olufsen anunciam parceria plurianual

Samsung leva One UI 9 Beta a oito modelos Galaxy A

Claude Opus 5.5 reduz custos e reforça salvaguardas

motorola signature 27 chega com câmara periscópica de 200 MP

Cérebro simulado pela Google já consegue jogar Balatro

Honor X9e Pro chega com bateria inacreditável de 11.000 mAh

Huawei MatePad Mini recebe atualização com novas funcionalidades do HarmonyOS 7

Tecno Pova 8 Pro 5G ganha edição especial Tonino Lamborghini

Google Pixel 10 pode receber funcionalidade exclusiva do Pixel 11

GrapheneOS acusa Google de esconder código do Android 17 QPR1

Rei Carlos III convoca líderes tecnológicos temendo descontrolo da inteligência artificial

A família Samsung Galaxy A destronou o iPhone 17 em vendas globais

Pixel 9 e modelos mais recentes recebem fantástica novidade no Google Translate

Paper Mario chega ao PC através de um port não oficial

Samsung One UI 9: atualização Android 17 chega aos Galaxy S26

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.