DLL: o que é a ameaça e como ela funciona?

A técnica chamada DLL (dynamic link library) Hijacking, que ficou conhecida em 2010 após falha divulgada no iTunes, voltou a ficar em evidência após erro encontrado no Skype, de acordo com o pesquisador de segurança Stefan Kanthak – em material publicado no portal ZDnet.com. No último caso foi utilizada a própria atualização do programa para “enganar” o sistema e utilizar um arquivo malicioso no lugar do legítimo para invadir o computador.

DLL hijacking é colocada em prática por meio dos arquivos *.dll, códigos prontos que podem ser usados por programas para executar diferentes tarefas. Eles estão presentes em várias pastas do computador, e DLLs corrompidos podem ser usados para explorar a vulnerabilidade dos programas.

Para colocar essa técnica de hackeamento em prática, o invasor criará um arquivo com o código verdadeiro da dll e com um código malicioso para serem carregados juntos  – se arquivo DLL possuir apenas o código malicioso, ele não funcionará e a vítima vai perceber o ataque.  Programas como Adobe Illustrator, Adobe Photoshop, Adobe Premiere, Firefox e Foxit Reader são exemplos de ferramentas que já sofreram com essa vulnerabilidade à técnica DLL Hijacking de invasão.

Segundo a Cylance, se uma máquina equipada antivírus inteligente bloqueará o malware em pré-execução e não causará danos ao computador.

Recent Posts

Tecnologia apoia a comprovação do ROI de ações ESG

A comprovação do retorno sobre o investimento (ROI) de ações ESG é um dos principais…

16 horas ago

EXCLUSIVO: Procergs migra dados para a nuvem em caráter de urgência por risco de inundação no RS

Em resposta imediata a uma catástrofe natural, a Procergs, responsável pela gestão da tecnologia da…

17 horas ago

Arquiteturas híbridas de cloud: por que o tema voltou à tona?

Os resultados da pesquisa "Antes da TI, a Estratégia 2024", apresentados durante o IT Forum…

18 horas ago

GDM e Black & Decker: casos de uso com a IA generativa

Mais da metade (69%) das empresas brasileiras dizem já ter alguma iniciativa em IA tradicional…

1 dia ago

Tecnologia como protagonista em discussões de comitês empresariais

Entre os líderes de TI brasileiros, 77% têm a perspectiva de manter ou crescer o…

2 dias ago

Infraestrutura de TI também precisa evoluir para apoiar a sustentabilidade

Durante o IT Forum Trancoso, as discussões sobre sustentabilidade estão diretamente ligadas à evolução de…

2 dias ago