Basicamente, o que esse tipo de malware faz é se instalar na memória RAM da máquina infectada. Sem copiar arquivos para o disco rígido, fica quase impossível detectar sua presença. Assim que o sistema é reiniciado, todos os vestígios do vírus desaparecem.
Segundo a Kaspersky, o programa malicioso usa scripts de PowerShell combinados ao código do método de payload Meterpreter. Sem deixar nenhum vestígio, operando apenas na RAM da máquina infectada, o malware então usa utilitários comuns, como o NETSH, para oferecer acesso remoto aos hackers.
“Os invasores ainda estão ativos; por isso, é importante lembrar que a detecção desses ataques só é possível na RAM, na rede e no Registro. E que, nesses casos, o uso das regras Yara, baseadas na verificação de arquivos maliciosos, não tem qualquer utilidade”, alerta a Kaspersky.
Graças a esse novo malware, invasores têm colocado suas mãos em informações de segurança de bancos, como senhas de administradores de sistemas, com o objetivo de desviar dinheiro de caixas eletrônicos. A Kaspersky já registrou ataques em mais de 40 países. Seis casos já foram detectados no Brasil.
Esse número, na realidade, pode ser muito maior, já que esse tipo de vírus sem arquivos é muito difícil de ser detectado. Não se sabe quais grupos de hackers estão por trás desses ataques, ou se é apenas um grupo. A Kaspersky promete revelar mais detalhes sobre esse novo malware invisível em abril.
Acompanhe mais notícias do Paraíba em Minuto nas redes sociais: Facebook, e Instagram.
Entre em contato com a redação do Paraíba em Minuto:
Telefone: (83) 98704-3401
WhatsApp: (83) 98704-3401
E-mail: redacaosantaritaverdade@gmail.com
Moradores de cidades do interior da Paraíba registraram uma chuva de granizo na tarde desta…
A 1ª Vara da Infância e Juventude da Capital publicou a Portaria nº 01/2026, que…
Na manhã desta quinta-feira (5), a Polícia Federal deflagrou a 38ª fase da Operação DISCOVERY,…
O ex-deputado federal pela Paraíba Julian Lemos (UB) voltou ao centro dos debates políticos após…
O Coronel Lima, atual comandante do 7º Batalhão de Polícia Militar da Paraíba, sediado em…
Nesta quarta (16), o juiz da 1ª Vara Criminal da João Pessoa absolveu a ex-delegada…