Connect with us

Software

ESET junta-se à Microsoft e agências policiais para derrubar botnet Gamarue

Patricia Fonseca

Publicado a

Investigadores de segurança da ESET, em colaboração com a Microsoft e agências policiais – FBI, Interpol, Europol deitaram abaixo uma das maiores botnets existentes, conhecida por Gamarue, que infetava vítimas desde 2011.

A operação para derrubar a botnet começou a 29 de novembro de 2017, e como resultado desde esforço conjunto, agências policiais por todo o mundo conseguiram fazer uma detenção e obstruir a atividade da família de malware responsável por infetar mais de 1,1 milhões de sistemas por dia.

Os Investigadores de ambas as empresas partilharam análises técnicas, dados estatísticos e domínios conhecidos de servidores de comando e controlo (C&C) para ajudar a interromper a atividade maliciosa do grupo. A empresa de antívirus partilhou também o seu conhecimento histórico sobre a botnet, adquirido graças à monitorização contínua do malware e do seu impacto nos utilizadores durante os últimos anos.

O que é Gamarue?

Criada por cibercriminosos em setembro de 2011 e vendida como um kit na Dark Web em fóruns obscuros, o propósito da família Gamarue era roubar credenciais e instalar malware adicional nos sistemas dos utilizadores.

Esta família de malware consiste num bot configurável, permitindo ao seu dono criar e usar plugins personalizados. Um destes plugins permite ao cibercriminoso roubar dados introduzidos pelos utilizadores em formulários web, enquanto outros permitem aos criminosos ligar-se a sistemas comprometidos e controlá-los.

Como é que a ESET e a Microsoft recolheram informação?

Utilizando o serviço Threat Intelligence da ESET, os seus investigadores conseguiram criar um botcapaz de comunicar com o servidor C&C da ameaça. Desta forma, as duas empresas seguiram de perto as botnets Gamarue durante o último ano e meio, identificando os seus servidores C&C e monitorizando o que era instalado nos sistemas das vítimas. As duas empresas compilaram assim uma lista de todos os domínios utilizados pelos cibercriminosos como servidores C&C.

Para os utilizadores que suspeitem de ter o seu sistema windows afetado poderá utilizar o ESET Online Scanner, que remove qualquer ameaça, incluindo a Gamarue, encontrada no sistema.

 

Viciada em tecnologia, entrou para a equipa em 2012 e é responsável pela Leak Business, função que acumula com a de editora da Leak. Não dispensa o telemóvel nem o iPod e não consegue ficar sem experimentar nenhum dispositivo tecnológico.

Clique para comentar

Leave a Reply

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Este site utiliza o Akismet para reduzir spam. Fica a saber como são processados os dados dos comentários.

Advertisement

Últimas Notícias

Notícias2 semanas atrás

NetApp adquire StackPointCloud

A NetApp anuncia a aquisição da StackPointCloud, líder na tecnologia multicloud de Kubernetes. A união da StackPointCloud e da NetApp...

Notícias3 semanas atrás

Nova versão OutSystems 11 resolve problemas com sistemas obsoletos

A OutSystems lança a OutSystems 11, a primeira solução low-code a abordar um dos maiores problemas enfrentado atualmente pelos líderes de...

Notícias3 semanas atrás

Bizdirect implementa plataforma de Business Intelligence na Europneumaq

A Europneumaq confiou este ano à equipa e soluções da Bizdirect a implementação de um software de Business Intelligence pois...

Passaporte3 semanas atrás

Carlos Duarte reforça Marketing e Comunicação da Aptoide

A Aptoide reforçou a sua área de Marketing e Comunicação com a contratação de Carlos Duarte, para as funções de PR...

Notícias3 semanas atrás

PHC apresenta novidades na cloud que beneficiam as pequenas e microempresas

A PHC Software lança seis novas soluções setoriais na cloud. Estas novas soluções aproveitam o potencial de personalização do Drive FX,...

Notícias3 semanas atrás

Cumprimento do RGPD: 3 desafios a superar para evitar perdas de dados devido a ataques de ransomware

A INFINIDAT identifica os três desafios críticos que, na ótica dos seus especialistas, as empresas devem ter em conta para evitar...

Notícias4 semanas atrás

Checkpoint lança a primeira etiqueta com deteção de densidade do mundo

A Checkpoint Systems lança no mercado uma revolucionária solução de segurança desenhada especificamente para os artigos que se guardam em caixas....

Eventos4 semanas atrás

Saphety marca presença em vários eventos nacionais e internacionais

A Saphety com mais de 18 anos de experiência no mercado, é presença assídua a convite de várias entidades em...