Ameaças

Pontos cegos na detecção: como os arquivos poliglotas são criados

Imagem de capa da matéria: Pontos cegos na detecção: como os arquivos poliglotas são criados

Resumo completo da matéria

Como os arquivos poliglotas são criados, exemplos reais de ataques cibernéticos e dicas para detectar e prevenir essa ameaça. Os invasores estão criando arquivos que os dispositivos podem interpretar simultaneamente como dois tipos diferentes de documento e usando essas bonecas russas para introduzir malware.

Os formatos de dados por trás dos arquivos poliglotas raramente são exóticos. O grupo Head Mare entregou o malware PhantomPyramid como um anexo ZIP.

Os ataques do StrelaStealer usaram um arquivo poliglota com extensão HTML: uma biblioteca do Windows (DLL) com um documento HTML de chamariz concatenado ao final. Os invasores empregaram uma complexa matriosca de malware em uma campanha que distribuiu o infostealer IcedID .

Acesse a publicação original

O ciber.seg.br apresenta um resumo amplo e informativo. Consulte a fonte para acessar documentos, declarações e demais detalhes publicados.

Acessar publicação em Blog oficial da Kaspersky
Mais lidas da semana

Continue acompanhando

  1. Vazamento gigante expõe milhões de documentos e pode afetar o Brasil - Olhar Digital1 visualizações consentidas
  2. Deve o CNCS ser parte do SIRP? - Observador1 visualizações consentidas