All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Notícias

Sistemas com comportamento estranho? Você pode ter sido invadido!

Como prevenção habitual, analisei recentemente logs de alguns de meus equipamentos. Observei de imediato algumas “solicitações” suspeitas (fig. 1). O resultado final indicou tentativas de exploração de falhas de “Execução de código remoto” e de “Escrita remota de arquivos” em servidores Windows e Linux, vulnerabilidades existentes em um sistema de publicação de conteúdo (CMS) tipo WordPress chamado de ThinkPHP, muito conhecido e utilizado na Ásia.

Se fosse bem-sucedido em sua exploração, o atacante conseguiria colocar na máquina vítima arquivos que fariam mineração de criptomoedas, consumindo o processamento do servidor atacado. As possibilidades de uso malicioso dessas duas vulnerabilidades (“Execução de código remoto” e de “Escrita remota de arquivos”) são muito grandes.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O WannaCry, malware que fez grande estrago em 2017 ao “sequestrar” computadores e pedir resgate, utilizava uma vulnerabilidade desse tipo. As máquinas vítimas poderiam ser utilizadas para qualquer fim, desde a mineração de cryptomoedas até o uso em outras invasões, sem que seus donos tivessem conhecimento do fato.

Os ataques que identifiquei foram originados em diferentes endereços, utilizando técnicas similares, o que pode indicar a responsabilidade de grupos diferentes utilizando as mesmas falhas para os mesmos fins, ou adaptações dos ataques, buscando se aprimorar.

Mesmo que essas vulnerabilidades sejam encontradas neste caso em um produto popular na Ásia, fica aqui o alerta: os robôs (computadores que fazem tarefas automatizadas) estão ativos na internet procurando novas vítimas para esse e para outros sistemas.

A regra básica para a prevenção desse e de outros tipos de ataques é manter sempre os ambientes atualizados.

A detecção prévia desse e de outros ataques semelhantes é baseada em análise dos registros de atividades (log) dos servidores WEB, por assinaturas ou em buscando-se outros sinais estranhos. Caso o ambiente já tenha sido comprometido, a detecção pode ocorrer com a análise de conexões e comunicações para destinos e portas não-padrão.

A boa notícia aqui é que a grande maioria dos softwares antimalware são capazes de detectar os programas de mineração de cryptomoedas, visto aqui como malwares. A recomendação básica é ter um software antimalware instalado e manter seus sistemas e softwares atualizados.

No caso de suspeita de problemas, é recomendável procurar ajuda especializada em serviços gerenciados, análise e correlação de eventos e resposta a incidentes.

Fig.1: Exemplo de logs de alguns equipamentos

*Fernando Amatte é diretor de Ciberinteligência da Cipher, uma empresa do grupo Prosegur

Next Nuvem ou on-premise, qual é a melhor opção? »
Previous « Como a Bla Bla Car pretende mudar o cenário da mobilidade no Brasil?
Share
Published by
Redação
Tags: cibersegurançaWannaCry
7 anos ago

    Related Post

  • IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes
  • Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester
  • Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

Recent Posts

  • Notícias

IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes

A Associação Brasileira das Empresas de Software (Abes) apresentou nesta segunda-feira (15) a segunda parte…

2 minutos ago
  • Notícias

Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

O crescimento dos gastos com inteligência artificial (IA) pode estar menos relacionado ao uso dos…

16 minutos ago
  • Notícias

Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

A Lenovo anunciou, nesta segunda-feira (15), a nomeação de Claudio Stopatto para o cargo de…

2 horas ago
  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

4 horas ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

5 horas ago
  • Notícias

Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

6 horas ago
All Rights ReservedView Non-AMP Version
  • L