PplWare Mobile

Cuidado com drivers do Windows assinados pela Microsoft. São usados para espalhar malware

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Simões


  1. Álvaro Campos says:

    Artigo confuso 🙁
    Então é uma certeza (“são usados” no título) ou uma possibilidade (“podem ser usados” no corpo)?

    • Vítor M. says:

      Confuso? Acho que não. Repara, que são usados para introduzir malware isso está verificado. Que podem ou não serem usados pelos utilizadores, isso depende de quem precise ou não daquele driver.

      Diz assim “Do que é revelado agora, o processo poderá estar corrompido, visto que vários drivers estão a surgir com a presença de malware.”

      • Álvaro Campos says:

        Entendo o ponto de vista e alguém ligado ao ensino também deveria de entender a minha questão: é “são” ou “podem ser”?
        Como disse entendo o vosso ponto de vista, mas começamos com uma certeza e depois passamos a uma possiblidade, bem real, sem qualquer duvida.
        Deverá servir de alerta, mas nem todos os drivers assinados trazem ameaças, só alguns o poderão trazer 😉

        • Vítor M. says:

          Tal e qual como diz no artigo. Estes são usados para transportar malware, mas não diz que são TODOS, diz que podem ser o veículo, mas não diz que todos os utilizadores são afetados. Uma coisa o uso efetivo da estrutura dos drivers para introduzir malware (são usados), outra coisa é a possibilidade de o utilizador ser atingido (podem ser usados).

  2. joao pedro says:

    so faltou mesmo foi indicar a fonte desta informacao. mais parece o diz que disse….

  3. Cesar II says:

    Isso é um Malware oficial e certificado.

    • Coelho says:

      Ora, não tema! A TPM está aqui para nos salvar!

    • Ricardo says:

      Nem todos os sistemas têm TPM.

      Hardware menos recente que utilize o Windows 10 ou
      outras versões anteriores do Windows, estão mais expostas ao problema do que máquinas que usem hardware com o Windows 11 (que salvo erro, é necessário ter TPM para o sistema operativo poder ser compatível com a máquina e hardware utilizados).

      Como ainda há muita gente que usa sistemas operativos mais antigos e menos seguros (devido ao fim do suporte oficial por parte da Microsoft), é bem provável que muita gente venha a ser afetada, uma vez que os hackers/criadores de vírus, vão tentar tirar partido dessas vulnerabilidades e atacar sobretudo sistemas operativos mais antigos (dada a vulnerabilidade/falta de segurança).

      Estou certo que muita gente vai cair nisto (mesmo utilizadores mais experientes, que usem o VirusTotal e/ou outras ferramentas para verificar a credibilidade/confiabilidade do software).

      Todo o cuidado é pouco pelos vistos, e nem um software/controlador/driver assinado e certificado garante o que quer que seja hoje em dia.

      Eu costumo verificar tudo no VirusTotal: IPs, comportamento, tudo, mas pelo que parece, no futuro (que já está aqui), nem isso vai ser suficiente.

      Protejam-se: verifiquem tudo e todo o software duas e três vezes antes de instalarem o que quer que seja e como prevenção usem uma Sandbox e/ou máquina virtual para verificar/testar programas antes de os instalarem diretamente na vossa máquina/sistema operativo real (se fizerem isto estarão um pouco mais seguros, mas ainda assim não é garantia de nada, dado que alguns programas irão ser evasivos e modificar/camuflar o seu comportamento quando detectarem que estão a ser executados numa Sandbox/máquina virtual, podendo muitas vezes depois ter um comportamento muito diferente e mais nocivo, quando executados numa máquina real cheia de dados pessoais).

      Espero ter ajudado com todas estas dicas, protejam-se.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.