Serviço ajuda hackers a esconderem vírus de qualquer antivírus
A empresa de cibersegurança Sophos revelou que grupos de cibercriminosos estão utilizando a plataforma Shanya, que oferece um serviço de empacotamento de malware, conhecido como packer-as-a-service. Essa ferramenta permite que códigos maliciosos sejam ofuscados, dificultando sua detecção por antivírus e outras soluções de segurança. O uso do Shanya tem crescido desde o final de 2024, sendo empregado por grupos como Medusa, Qilin, Crytox e Akira, com foco em ransomwares que desativam soluções de detecção e resposta (EDR).
O Shanya utiliza técnicas de compressão e encriptação personalizadas para inserir malware em arquivos legítimos do Windows, como o DLL shell32.dll, permitindo que o código malicioso opere diretamente na memória, sem deixar rastros no disco rígido. Além disso, a plataforma verifica a presença de antivírus e EDR, causando falhas propositais se detectadas, o que complica ainda mais a análise de segurança. Essa abordagem permite que os ataques sejam realizados de forma mais eficaz, neutralizando as defesas do sistema antes de roubar ou criptografar dados. O Shanya também foi associado à distribuição do malware CastleRAT, que permite acesso remoto aos sistemas comprometidos.
Fonte: https://canaltech.com.br/seguranca/servico-ajuda-hackers-a-esconderem-virus-de-qualquer-antivirus/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
