Categories: Notícias

Relatório de segurança mostra explosão em malware evasivo em 2019

De acordo com o relatório, o malware evasivo cresceu em níveis elevados: mais de dois terços do malware detectado pelos dispositivos de segurança Firebox da WatchGuard no quarto trimestre de 2019 escaparam às soluções antivírus baseadas em assinaturas. A empresa aponta ainda que malwares ofuscados ou evasivos estão se tornando a regra, e afirma que empresas de todos os tamanhos precisam implantar soluções mais avançadas antimalware para detectar e bloquear esses ataques.

Além disso, a empresa também encontrou campanhas de phishing que exploram vulnerabilidades do Microsoft Excel a partir de 2017. Esse malware ‘dropper’ baixa vários outros tipos de malware nos sistemas das vítimas, incluindo um keylogger chamado Agent Tesla, que também foi usado em ataques de phishing em fevereiro de 2020, aproveitando a pandemia de coronavírus.

“Nossas descobertas do quarto trimestre mostram que os hackers estão sempre evoluindo seus métodos de ataque”, disse Corey Nachreiner, diretor de tecnologia da companhia. “Com mais de dois terços do malware oculto para passar por defesas baseadas em assinaturas e inovações como o adware Mac em ascensão, empresas de todos os tamanhos precisam investir em várias camadas de segurança. A Inteligência Artificial avançada ou a tecnologia anti-malware baseada em comportamento e proteção robusta contra phishing, como a filtragem de DNS, serão especialmente cruciais. ”

Alguns dados do relatório:

O malware evasivo representou 68% do malware total no quarto trimestre de 2019

A média anual para 2019 foi de 35%. Os dispositivos WatchGuard UTM têm três serviços antimalware, e o malware é considerado evasivo quando passa pelo AV baseado em assinatura, mas é capturado por um dos outros dois.

O exploit do Microsoft Excel ainda está sendo muito usado

Esse exploit foi o número sete na lista dos dez principais malwares apontados pelo relatório e teve como alvo a Grã-Bretanha, a Alemanha e a Nova Zelândia. Ele é entregue por meio de um ataque de phishing e explora macros para baixar e instalar outros tipos de malware, incluindo keyloggers como Agent Tesla e cavalos de Troia como Razy.

Análise do keylogger Agent Tesla usado em ataques de phishing sobre coronavírus

O relatório da WatchGuard inclui uma análise do keylogger Agent Tesla usado em ataques de phishing em fevereiro de 2020, com o objetivo de se aproveitar do medo em torno do coronavírus. O Agent Tesla é um dos vários malwares entregues pelo malware dropper do Microsoft Excel.

O adware para Mac se tornou mais popular

Um dos principais sites comprometidos que o estudo detectou, no quarto trimestre de 2019, hospeda um adware de macOS chamado Bundlore, que se disfarça de atualização do Adobe Flash. Isso está alinhado com um relatório do MalwareBytes de fevereiro de 2020, que mostrou um aumento no malware do Mac, principalmente no adware.

Ataques de SQL injection se tornaram o principal ataque de rede em 2019

Os ataques de SQL injection aumentaram 8000% no total entre 2018 e 2019, tornando-se o ataque de rede mais comum do ano por uma margem significativa.

Hackers cada vez mais usam distribuição automatizada de malware

Muitos ataques atingem 70 a 80% de todos os Fireboxes em um único país, sugerindo que os atacantes estão automatizando seus ataques com mais frequência.

Hoje, mais de 40 mil dispositivos em todo o mundo contribuem com dados de inteligência de ameaças para o relatório.

Recent Posts

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

13 horas ago

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

13 horas ago

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

14 horas ago

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

15 horas ago

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

15 horas ago

Apple apresenta nova geração do Siri AI e amplia aposta em inteligência artificial na WWDC 2026

A Apple utilizou a edição de 2026 da Worldwide Developers Conference (WWDC) para apresentar uma…

15 horas ago