PolarEdge estabelece método de comunicação único com protocolo binário
O PolarEdge é um novo malware identificado que ataca dispositivos NAS da QNAP, explorando uma vulnerabilidade crítica (CVE-2023-20118) em roteadores Cisco. A equipe de pesquisa da Sekoia.io detectou o malware em fevereiro de 2025, após sua primeira identificação em janeiro do mesmo ano, quando foi observado abusando da infraestrutura IoT de marcas como Asus e Synology. O PolarEdge utiliza um servidor TLS embutido, o que é incomum para malware IoT, permitindo controle autenticado por meio de um protocolo binário proprietário.
O malware se destaca por suas medidas de anti-análise e criptografia, utilizando um algoritmo de cifra leve, o PRESENT, para ocultar sua configuração e funcionamento interno. Embora não tenha mecanismos de autenticação robustos, a presença de tokens mágicos pode permitir que qualquer um que os possua controle sobre os dispositivos infectados. Além disso, o PolarEdge se disfarça usando nomes de processos comuns do sistema e reinicia automaticamente a cada 30 segundos se for encerrado.
Com a capacidade de enviar dados como IP e endereço MAC para seu servidor de comando e controle, o PolarEdge representa uma ameaça significativa, especialmente em um cenário onde a exploração de dispositivos IoT está crescendo. Essa análise ressalta a necessidade de vigilância e proteção contra esse tipo de malware, que combina técnicas avançadas de criptografia e furtividade.
Fonte: https://cyberpress.org/proprietary-protocol/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
