Previsões para 2019 - Ataque “Vaporworms” sem arquivo e auto propagação - Trust Control
    • Início
    • Trust Control
    • Serviços
      • Soluções
        • Segurança de Endpoint
        • Segurança de Usuário
        • Segurança de Rede
        • Segurança de Nuvem
        • Segurança de Dados
        • Inteligência de Segurança
      • Verticais
        • Educação
        • Financeiro
        • Indústria
        • Serviços
        • Varejo
    • Cases
    • Conteúdo
      • Blog
      • PodCast
      • Trust na Mídia
      • Materiais Gratuitos
    • Contato
      • Fale Conosco
      • Demonstração de Solução
Vem ser Truster!
Previsões para 2019 - Ataque “Vaporworms” sem arquivo e auto propagação - Trust Control
×
    • Início
    • Trust Control
    • Serviços
      • Soluções
        • Segurança de Endpoint
        • Segurança de Usuário
        • Segurança de Rede
        • Segurança de Nuvem
        • Segurança de Dados
        • Inteligência de Segurança
      • Verticais
        • Educação
        • Financeiro
        • Indústria
        • Serviços
        • Varejo
    • Cases
    • Conteúdo
      • Blog
      • PodCast
      • Trust na Mídia
      • Materiais Gratuitos
    • Contato
      • Fale Conosco
      • Demonstração de Solução

Artigos

  1. Home
  2. Blog
  3. Artigos
  4. Previsões para 2019 – Ataque “Vaporworms” sem arquivo e auto propagação

Previsões para 2019 – Ataque “Vaporworms” sem arquivo e auto propagação

09 dez 2018

Em 2019, uma nova geração de malwares sem arquivo surgirá, com propriedades semelhantes às de um worm que permitem a auto propagação por meio de sistemas vulneráveis ​​e evitam a detecção.

Faz mais de 15 anos que o worm Code Red se espalhou por centenas de milhares de servidores Microsoft IIS vulneráveis​​ em um antigo exemplo de um worm sem arquivo. Desde então, tanto worms quanto malware sem arquivo afetaram redes em todo o mundo individualmente, mas raramente como um ataque combinado.

O malware sem arquivo, que é executado inteiramente na memória sem utilizar nenhum arquivo no sistema infectado, continua a crescer em popularidade. Os invasores sofisticados preferem esse método porque, sem um arquivo mal-intencionado ser analisado, os controles tradicionais de antivírus de endpoint têm dificuldade em detectar e bloquear ameaças sem arquivo. Isso resulta em maiores taxas de infecção. Combine isso com os sistemas que executam softwares sem correção e vulneráveis, prontos para a exploração de worms, e você tem uma receita para o desastre.

No ano passado, um grupo de hackers conhecido como Shadow Brokers causou danos significativos ao liberar várias vulnerabilidades de dia zero no Microsoft Windows. Levou apenas um mês para os invasores adicionarem essas vulnerabilidades ao ransomware, levando a dois dos ataques cibernéticos mais prejudiciais até o momento no WannaCry e no NotPetya. Esta não é a primeira vez que novas vulnerabilidades de dia zero no Windows alimentam a proliferação de um worm, e não será o último. No próximo ano, “vaporworms” surgirão; malware sem arquivo que se auto propaga explorando vulnerabilidades.

Felizmente, os serviços de UTM, como a solução de Intrusion Prevention Solution (IPS) da WatchGaurd, podem detectar e bloquear tentativas de exploração de vulnerabilidades, interrompendo as infecções antes que elas comecem. Além disso, no caso de uma exploração de dia zero ou não detectada, o serviço de Threat Detection and Response da WatchGuard está em condições de detectar esse tipo de comportamento suspeito e interromper a execução.

Post original: https://www.secplicity.org/2018/11/27/2019-security-predictions-fileless-self-propagating-vaporworms-attack/

Marketing Trust Control

Você pode gostar também

24 mar 2025

Trust Control expande atuação para São Paulo, com aquisição da Beon Security, e projeta faturamento de R$ 30 milhões neste ano

Transação abre perspectivas para a líder em cibersegurança no Norte e Nordeste aumentar sua participação no mercado do Sudeste A Trust Control, companhia líder em cibersegurança...

SAIBA MAIS
20 fev 2025

Episódio 6 – Trust Control Talks

Explorando o mercado de trabalho de cibersegurança: oportunidades, desafios e perspectivas.

SAIBA MAIS

Materiais Gratuitos

Mini Banner do Sidebar do blog


Categorias

  • PodCast
  • Trust Control na Mídia
  • Artigos
  • Ataques Cibernéticos
  • Dicas de Segurança
  • Notícias

Mais Visitados

  • Pedido urgente do FBI: Reinicie seu roteador para parar o malware vinculado à Rússia
  • Agentes de ameaças seguem o dinheiro: a Proofpoint lança o Relatório do Fator Humano 2018
  • O que o Furacão Irma pode ensinar para a TIC da sua organização
trustcontrol

Política de Privacidade
Política de Cookies
Termos de Uso

Sobre nós

A Trust Control é referência em cibersegurança, protegendo empresas contra ameaças digitais e garantindo operações seguras em diversos estados do país. Nosso time altamente qualificado antecipa riscos e implementa soluções avançadas para proteger dados e negócios.

Não vendemos apenas segurança, entregamos confiança e credibilidade.

ENTRE EM CONTATO

0800 600 6523

© 2025 – TODOS OS DIREITOS RESERVADOS

Site criado por Atratis, uma agência de comunicação digital de Fortaleza - Ceará