Categories: Segurança

ESET deteta malware de origem francesa

Análises prévias sugerem que o malware permite um acesso não autorizado (backdoor) utilizado para propósitos de espionagem. De acordo com Joan Calvet, investigador de malware da ESET, o Dino é uma “backdoor que se instala através de um software de tipo ‘trojan’, criado de forma modular”.

O investigador explica ainda que “Entre várias inovações técnicas que encontramos contam-se um sistema de ficheiros capaz de executar comandos de forma encoberta bem como um sofisticado módulo de agendamento de tarefas capaz de funcionar de maneira similar ao comando ‘cron’ do Unix”.

Adicionalmente, a ESET identificou uma lista dos comandos aceites pelo Dino e quais os que são escolhidos pelos criadores do malware. O comando search foi o que maior destaque obteve, pelo que possibilita aos operadores de malware a procura de ficheiros com elevada precisão, permitindo-lhes a pesquisa de sistemas infetados especificando ficheiros por tipo, dimensão ou data da última modificação.

Segundo Calvet existem indicadores que apontam para o grupo de programadores de origem francesa, Animal Farm, sendo que revela que “Esse indício, juntamente com os valores dos códigos de linguagem definidos pelo compilador, tornaram mais forte a suspeita inicial de que os criadores do malware usam o francês como a língua materna. Claro que é sempre possível que estejamos simplesmente a ser induzidos em erro, mas suspeito que a equipa Animal Farm se esqueceu simplesmente de ajustar os códigos de idioma no Dino.”

Catarina Gomes

Colaboradora da B!T, escreve sobre Negócios e TI. Gosta de desafios e, acima de tudo, de aprender. Fã acérrima de ficção científica e fantasia.

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

4 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

5 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

6 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

1 semana ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

2 semanas ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

2 semanas ago