Malware RingReaper - Nova Ameaça a Servidores Linux Ignorando Defesas EDR
O RingReaper é uma nova variante de malware que ataca ambientes Linux, apresentando capacidades avançadas de evasão que desafiam as soluções tradicionais de detecção e resposta em endpoints (EDR). Identificado como um agente pós-exploração, o malware utiliza a interface de entrada/saída assíncrona moderna do kernel Linux, chamada io_uring, para realizar operações encobertas sem ser detectado por ferramentas de monitoramento de segurança. Ao invés de utilizar chamadas de sistema convencionais, o RingReaper emprega primitivas do io_uring, o que reduz sua visibilidade nos dados de telemetria que as ferramentas de segurança analisam.
O malware demonstra táticas sofisticadas em várias fases de ataque, seguindo o framework MITRE ATT&CK. Ele inclui cargas úteis especializadas para descoberta de processos, reconhecimento de rede e coleta de dados sensíveis, além de mecanismos de autodestruição que minimizam evidências forenses. Para mitigar essa ameaça, as equipes de segurança devem adaptar suas estratégias de monitoramento, focando na análise comportamental e na identificação de padrões de atividades suspeitas. O RingReaper representa um risco significativo para servidores Linux, exigindo atenção especial das organizações para evitar danos substanciais.
Fonte: https://cyberpress.org/ringreaper-malware/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).