All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Notícias

Sistemas com comportamento estranho? Você pode ter sido invadido!

Como prevenção habitual, analisei recentemente logs de alguns de meus equipamentos. Observei de imediato algumas “solicitações” suspeitas (fig. 1). O resultado final indicou tentativas de exploração de falhas de “Execução de código remoto” e de “Escrita remota de arquivos” em servidores Windows e Linux, vulnerabilidades existentes em um sistema de publicação de conteúdo (CMS) tipo WordPress chamado de ThinkPHP, muito conhecido e utilizado na Ásia.

Se fosse bem-sucedido em sua exploração, o atacante conseguiria colocar na máquina vítima arquivos que fariam mineração de criptomoedas, consumindo o processamento do servidor atacado. As possibilidades de uso malicioso dessas duas vulnerabilidades (“Execução de código remoto” e de “Escrita remota de arquivos”) são muito grandes.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O WannaCry, malware que fez grande estrago em 2017 ao “sequestrar” computadores e pedir resgate, utilizava uma vulnerabilidade desse tipo. As máquinas vítimas poderiam ser utilizadas para qualquer fim, desde a mineração de cryptomoedas até o uso em outras invasões, sem que seus donos tivessem conhecimento do fato.

Os ataques que identifiquei foram originados em diferentes endereços, utilizando técnicas similares, o que pode indicar a responsabilidade de grupos diferentes utilizando as mesmas falhas para os mesmos fins, ou adaptações dos ataques, buscando se aprimorar.

Mesmo que essas vulnerabilidades sejam encontradas neste caso em um produto popular na Ásia, fica aqui o alerta: os robôs (computadores que fazem tarefas automatizadas) estão ativos na internet procurando novas vítimas para esse e para outros sistemas.

A regra básica para a prevenção desse e de outros tipos de ataques é manter sempre os ambientes atualizados.

A detecção prévia desse e de outros ataques semelhantes é baseada em análise dos registros de atividades (log) dos servidores WEB, por assinaturas ou em buscando-se outros sinais estranhos. Caso o ambiente já tenha sido comprometido, a detecção pode ocorrer com a análise de conexões e comunicações para destinos e portas não-padrão.

A boa notícia aqui é que a grande maioria dos softwares antimalware são capazes de detectar os programas de mineração de cryptomoedas, visto aqui como malwares. A recomendação básica é ter um software antimalware instalado e manter seus sistemas e softwares atualizados.

No caso de suspeita de problemas, é recomendável procurar ajuda especializada em serviços gerenciados, análise e correlação de eventos e resposta a incidentes.

Fig.1: Exemplo de logs de alguns equipamentos

*Fernando Amatte é diretor de Ciberinteligência da Cipher, uma empresa do grupo Prosegur

Next Nuvem ou on-premise, qual é a melhor opção? »
Previous « Como a Bla Bla Car pretende mudar o cenário da mobilidade no Brasil?
Share
Published by
Redação
Tags: cibersegurançaWannaCry
7 anos ago

    Related Post

  • Lula defende regulação da IA no G7 e destaca posição do Brasil
  • SpaceX supera Amazon em valor de mercado após disparada das ações pós-IPO
  • Regulador do Reino Unido impõe novas exigências ao Google e amplia pressão sobre mercado de buscas

Recent Posts

  • Notícias

SpaceX supera Amazon em valor de mercado após disparada das ações pós-IPO

A SpaceX alcançou um marco importante e histórico poucos dias após sua estreia na bolsa…

2 minutos ago
  • Notícias

IA é estratégica para 99% das empresas, mas avanço ainda esbarra em maturidade e orçamento

A inteligência artificial já entrou no radar estratégico das empresas brasileiras, mas sua adoção ainda…

51 minutos ago
  • Notícias

Para Domingos Bruno, o CIO do futuro deve priorizar comunicação e gestão de pessoas antes mesmo de falar de tecnologia

Na visão de Domingos Bruno, especialista do IT Forum Inteligência, o CIO do futuro não…

55 minutos ago
  • Notícias

Lula defende regulação da IA no G7 e destaca posição do Brasil

O presidente Luiz Inácio Lula da Silva apresentou a posição brasileira sobre governança digital e inteligência…

2 horas ago
  • Notícias

Regulador do Reino Unido impõe novas exigências ao Google e amplia pressão sobre mercado de buscas

A autoridade de concorrência do Reino Unido apresentou um conjunto de exigências que poderá alterar…

2 horas ago
  • Inteligência Artificial

IA acelera demanda energética e deve elevar consumo de Data Centers em 26% em 2026, prevê Gartner

O avanço acelerado da Inteligência Artificial (IA) continuará pressionando a infraestrutura digital global nos próximos…

3 horas ago
All Rights ReservedView Non-AMP Version
  • L