21 de julho de 2022

O que é malware sem arquivo?

Por George Rouse
MalwareDatto MDR

O malware sem arquivo, um software destrutivo e mal-intencionado que usa programas legítimos para entrar em um computador e infectá-lo, é uma ameaça séria para empresas e indivíduos. Como um provedor de serviços gerenciados (MSP), é importante entender as melhores abordagens de segurança que podem ajudar a proteger seus clientes contra ataques de malware sem arquivo.

Esse tipo de malware é difícil de detectar porque não depende de métodos tradicionais baseados em arquivos para infectar um sistema. Em vez disso, ele usa programas e ferramentas já instalados em um computador para entrar no sistema e causar estragos.

Embora o malware sem arquivo não seja um fenômeno novo, sua frequência tem aumentado nos últimos anos, pois cada vez mais criminosos cibernéticos e agentes de ameaças estão usando esse método para atacar computadores.

Como o malware sem arquivo entra em um computador

Existem algumas maneiras diferentes pelas quais o malware sem arquivo pode invadir um computador. A forma mais comum é por meio de e-mails de phishing. Esses e-mails geralmente contêm anexos ou links que, quando clicados, baixam e instalam o malware sem arquivo no computador.

Outra maneira de entrar em um computador é por meio de downloads drive-by. Isso acontece quando um usuário de computador visita e clica em um site que foi infectado com malware sem arquivo. O malware sem arquivo usa as vulnerabilidades do navegador da Web para fazer o download e se instalar no computador.

Como o malware sem arquivo é usado?

O malware sem arquivo é frequentemente usado para roubar informações confidenciais, como senhas e números de cartão de crédito. Ele também pode ser usado para criptografar arquivos e exigir um resgate pela chave de descriptografia. Em alguns casos, o malware sem arquivo pode até mesmo ser usado para assumir o controle de um computador e utilizá-lo para fins maliciosos, como lançar ataques de negação de serviço distribuída (DDoS) ou enviar e-mails de spam.

Como proteger seus clientes contra malware sem arquivo

A melhor maneira de proteger seus clientes contra malwares sem arquivo é adotar uma abordagem de segurança em várias camadas. Isso inclui o uso de um programa antivírus robusto, projetado para detectar e remover malwares sem arquivo. Também é importante manter todos os softwares atualizados, já que os malwares sem arquivo costumam explorar vulnerabilidades em softwares desatualizados. Outra camada importante de proteção é a implementação das melhores práticas de segurança e a capacitação de seus clientes e de seus funcionários sobre como manter as redes protegidas contra malwares sem arquivo e outras ameaças cibernéticas.

Tipos de ataques de malware sem arquivo

Há muitos tipos diferentes de ataques de malware sem arquivo, sendo que os mais comuns incluem:

E-mails de phishing geralmente contêm anexos ou links que, quando clicados, baixam e instalam o malware sem arquivo no computador. Para dicas profissionais sobre como identificar um e-mail de phishing, leia nosso blog: Como identificar e se proteger contra ataques de e-mail de phishing.

Os downloads automáticos ocorrem quando um site infectado por malware sem arquivo aproveita vulnerabilidades do navegador para baixar e se instalar no computador do visitante do site.

A exploração de vulnerabilidades em softwares desatualizados pode resultar na instalação de malware sem arquivo em um computador. É por isso que uma boa estratégia de gerenciamento de patches, bem como um cronograma planejado para atualizar os softwares para a versão mais recente, é fundamental.

A injeção de código na memória consiste na inserção de código malicioso em um processo legítimo em execução na memória, o que pode ser feito por meio de diversos métodos, incluindo o Windows Management Instrumentation (WMI) ou o PowerShell.

A manipulação do Registro do Windows altera o Registro para adicionar entradas maliciosas. Uma vez ativas, essas entradas podem ser usadas para executar automaticamente o malware sem arquivo ao inicializar o computador.

O ransomware SamSam criptografa os arquivos de um computador e exige um resgate em troca da chave de descriptografia. Após a infecção inicial, ele fica em vigília por um longo período e ataca sem ser detectado.

Como se proteger contra ameaças específicas de malware sem arquivo

Há várias ferramentas legítimas do Windows que podem ser usadas por malware sem arquivo para injetar código mal-intencionado em processos ou na memória e fazer download e executar arquivos mal-intencionados, como WMI, PowerShell, Regsvr32, Mimikatz, técnica DotNetToJScript, injeção remota de DLL Reflective (rundll32.exe) e auto-injeção de EXE Reflective (mshta.exe). Para proteger seus clientes, aconselhe-os a desativar qualquer um desses processos em todos os computadores e sistemas que não precisem deles.

Como os MSPs podem ajudar os clientes a lidar com malware sem arquivo

A melhor maneira de ajudar os clientes a evitar ameaças de malware sem arquivo é implementar uma abordagem de segurança em várias camadas que inclua medidas tanto de prevenção quanto de detecção. Você também pode aconselhar os clientes a manterem seus softwares atualizados, o que reduzirá as chances de ataques de malware sem arquivo em seus computadores. Educar seus clientes sobre os perigos do malware sem arquivo e como evitá-lo é outra forma importante de proteção contra ameaças. Mesmo com medidas proativas como essas em vigor, a chance de sofrer um ataque de malware sem arquivo continua alta. É importante estar preparado para responder rapidamente em caso de um ataque e restaurar os sistemas dos clientes caso eles sejam infectados.

O malware sem arquivo pode representar uma grande ameaça à segurança cibernética das empresas, mas pode ser detectado e prevenido com as medidas adequadas. Podemos ajudá-lo a preparar e orientar seus clientes para evitar ataques de malware sem arquivo, além de fornecer soluções de defesa contra malware para ajudá-lo a restaurar rapidamente os sistemas dos seus clientes, reduzindo assim o tempo de inatividade e as interrupções nos negócios. Entre em contato conosco.

Sugestões para as próximas leituras