TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Absolute Computrace: Como o software legítimo se pode tornar malicioso

Alfredo Beleza por Alfredo Beleza
19/02/2014
Em Segurança





A Kaspersky Lab confirma a existência de uma ameaça oculta nas BIOS dos computadores portáteis mais populares e avisa que o software anti-roubo Absolute Computrace pode sequestrar o equipamento remotamente.

Milhões de computadores executam o software Absolute Computrace e um grande número de utilizadores podem não ter consciência de que está activo e em funcionamento.

A equipa de investigação de segurança da Kaspersky Lab acaba de publicar um relatório que confirma – e demonstra – que a aplicação de software anti-roubo comercializado pela Absolute Software pode passar de um utilitário defensivo a uma grande ferramenta útil para hackers.

Este software tem uma vulnerabilidade que permitiria a um atacante o acesso completo a milhões de computadores dos utilizadores. O foco da investigação realizada foi o agente Absolute Computrace que reside no firmware ou PC ROM BIOS, dos computadores portáteis e desktop modernos.

Na origem deste projecto de investigação esteve a descoberta de que o agente Computrace corria sem autorização prévia em vários equipamentos privados dos analistas da Kaspersky Lab, assim como nos computadores corporativos. O Computrace é um produto original desenvolvido pela Absolute Software e, apesar de ter um componente na BIOS, não deveria ser activado a não ser que o proprietário contrate e instale o agente do Computrace. Alguns proprietários dos sistemas afirmaram que nunca o tinham instalado e apesar disso descobriram que se encontrava activo.

A maioria dos pacotes de software pré-instalados nos equipamentos pode ser eliminada permanentemente ou desactivada. No entanto, o Computrace está desenhado para sobreviver a essa limpeza do sistema inclusive se o disco rígido for substituído, uma vez que reside na BIOS.

Saiba quais são os diferentes tipos de malware que existem“Existem pessoas com capacidade para aceder directamente às redes de dados e que podem sequestrar os equipamentos que executam o Absolute Computrace. Pode-se manipular a comunicação deste software para que instale um spyware no equipamento vítima”, adverte Vitaly Kamluk, principal analista de Segurança do GREAT da Kaspersky Lab. “Estimamos que milhões de computadores têm instalado por defeito o software Absolute Computrace e um grande número de utilizadores podem não ter consciência de que está activo e em funcionamento. Quem teria um motivo para activar o Computrace em todos os computadores afectados? Estarão a ser monitorizados por algum elemento desconhecido? Esse é um mistério que há que resolver”.

Estatísticas 

  • O número estimado de utilizadores com este agente activo pode ultrapassar os dois milhões. Não se sabe quantos desses utilizadores têm noção de ter o Computrace instalado nos seus sistemas. Segundo a Kaspersky Security Network, existem 150.000 utilizadores com um agente do Computrace instalado nos seus equipamentos.
  • A maioria destes computadores está localizada nos Estados Unidos e Rússia.

Falhas de segurança

O protocolo de rede utilizado pelo Computrace Small Agent proporciona funcionalidades básicas para executar código de forma remota. O protocolo não requer o uso de encriptação nem de autentificação do servidor remoto, o que dá muitas possibilidades para que sejam realizados ataques remotos num ambiente de rede hostil.

 Uma plataforma de ataque

Não há qualquer prova que indique que o Absolute Computrace está a ser usado como uma plataforma de ataque. De qualquer forma, peritos de várias companhias põem a hipótese de ataques motivados; algumas activações sem autorização do Computrance tornam esta teoria cada vez mais credível.

Em 2009, investigadores da Core Security Technologies apresentaram as suas descobertas acerca do Absolute Computrace. Já então, os investigadores alertaram para os perigos desta tecnologia e como um cibercriminoso poderia modificar o registo para atacar as comunicações com os seus servidores. Anteriormente, tinha sido detectado como malware devido a um comportamento agressivo do Computrace Agent.

De acordo com vários relatórios, o Computrance foi detectado pela Microsoft como VirTool:Win32/BeeInject, embora esta detecção tenha sido depois eliminada pela Microsoft e outros fabricantes de antivírus e, hoje, os executáveis do Computrace estão categorizados nas listas brancas da maioria das marcas de soluções antimalware.

“Uma ferramenta tão potente como o software Absolute Computrance deve utilizar mecanismos de autentificação e encriptação para continuar a prestar um serviço de alta qualidade. Parece claro que, se existe um grande número de computadores com agentes do Computrance activos, é responsabilidade do fabricante (neste caso da Absolute Software) notificar os utilizadores e explicar-lhes como podem desactivar e desinstalar o software”, explica Kamluk. “Caso contrário, os agentes continuarão a funcionar, dando azo a que se produza uma exploração remota do sistema”.

Para ler o relatório completo com uma descrição detalhada da operação Absolute Computrace Agent, visite a Securelist.

Tags: Absolute ComputracecibercriminosohackersKaspersky Labsegurança
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026
Roblox vpn
Segurança

5 melhores VPNs para jogar Roblox em 2026: adeus lag e bloqueios

20/01/2026
Nordvpn expande cobertura para mais de metade dos países do mundo
Segurança

VPNs em 2026: a batalha contra os governos e a ameaça quântica

02/01/2026
Ataques à geração z com vpns falsas crescem em portugal
Segurança

Ataques à Geração Z com VPNs falsas crescem em Portugal

23/12/2025

Comentários

Últimas notícias

Retrova (2)

RetroVa: o kit que dá zoom ótico 10x e slot MicroSD ao iPhone por 184$

30/01/2026
Oppo reno 15c (2)

Oppo Reno 15c Global: ecrã OLED e 50 MP, mas com ‘motor’ mais modesto

30/01/2026
Spotify apk

Spotify pode trazer de volta a funcionalidade que todos amavam: nomes de utilizador editáveis

30/01/2026
QNAP

OPPO Find X9 Ultra: a aposta na dupla câmara de 200 MP para dominar o zoom

Galaxy S26 ganha “MagSafe”: carregador magnético oficial da Samsung revelado

Xiaomi 17T: fugas revelam bateria de 6.500 mAh e chip de topo

Motorola anuncia os novos moto g77 e moto g67

Google desmantela rede que usava 9 milhões de Androids para cibercrime

Samsung Galaxy XR recebe app SmartThings, mas ainda faltam funcionalidades chave

Red Magic 11 Air: o topo de gama de gaming com Snapdragon 8 Elite por 499€

Nothing cancela flagship de 2026: foco total no Phone 4a e áudio

Vivo X200T vs Motorola Signature vs OnePlus 15R: qual é o melhor ‘quase’ topo de gama?

Windows 11 bate Windows 10 e atinge mil milhões de utilizadores ativos

HONOR Magic8 Lite: resistência extrema e bateria de 7500mAh chegam a Portugal

Motorola apresenta os novos moto g17 power e moto g17

Nothing Phone 4a Pro: bateria maior e melhor proteção reveladas

WhatsApp prepara subscrição de 4€ para remover anúncios

Volvo desafia GM e promete: o Apple CarPlay fica para sempre

Apple TV+ soma 9 nomeações WGA: ‘Pluribus’ lidera a corrida aos prémios

Galaxy S26: Samsung revela ecrã que esconde o teu PIN de quem está ao lado

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.