Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Zacinlo: Adware para o Windows 10 com um Toque de Spyware

Um recente ressurgimento de uma cepa de adware começou a segmentação de sistemas em execução no Windows 10. Este adware, Zacinlo, tem recursos normalmente não encontrados em adware e foi encontrado para ser ativo em todo o mundo.

 

Como o Zacinlo infecta um sistema?

A Bitdefender, uma empresa romena de software de segurança cibernética e antivírus, acompanha os componentes desse adware há anos. Recentemente, em um white paper de 104 páginas, eles detalharam como o Zacinlo pode comprometer os sistemas. O Zacinlo vem embalado no s5Mark, um aplicativo que afirma ser uma VPN gratuita. Quando o s5mark é instalado, o rootkit que contém o Zacinlo entra em ação e instala silenciosamente seus vários componentes.

O que é Zacinlo capaz de fazer?

O que levou a descrição detalhada da Bitdefender sobre o Zacinlo foi uma descoberta recente de um rootkit capaz de se instalar na maioria dos sistemas operacionais Windows. Isso se destacou porque malwares com rootkits são incomuns e o Zacinlo também pode atingir sistemas que executam o Windows 10, que inclui especificamente defesas de segurança contra rootkits. Uma vez que Zacinlo está em um sistema, ele insere scripts nos navegadores para exibir anúncios e manipula o software antivírus para evitar a detecção. Ele também procurara por qualquer outro adware instalado no sistema e os removerá em um esforço para maximizar sua eficácia.

Além de apenas adware, parece que o Zacinlo tem propriedades de spyware. Ele continuamente tira screenshots dos sistemas das vítimas e os transmite para o seu servidor de comando e controle (C & C). Dados confidenciais ou senhas não seguras podem ser capturados em uma dessas capturas de tela, gerando possíveis preocupações de segurança para o futuro. O Zacinlo também evita a maioria dos métodos de detecção e se posiciona de tal maneira que manterá o controle sobre o sistema, mesmo depois que o sistema operacional for restaurado a partir de um backup.

Controlando Zacinlo

Se o Zacinlo já não estiver em um dos seus sistemas, a melhor maneira de evitá-lo e malware como ele é não baixar aplicativos de terceiros não confiáveis. O Zacinlo é muito sofisticado e, uma vez em um sistema, ele se situa de tal maneira que dificulta a detecção. De acordo com Bogan Botezatu, analista de ameaças eletrônicas da Bitdefender, “o driver do rootkit pode adulterar tanto o sistema operacional quanto o software antivírus, por isso é melhor executar uma varredura no modo de recuperação, em vez de fazê-lo normalmente”.

Em um ambiente corporativo, os profissionais de segurança de TI e os administradores de sistemas devem certificar-se de que possuem verificações de segurança adequadas para detectar se algum aplicativo não identificado está sendo instalado em sua rede. Uma maneira de lidar com essa tarefa é com uma solução de gerenciamento de endpoint.

Como uma solução de gerenciamento de endpoints pode se defender contra o Zacinlo

As soluções de gerenciamento de endpoints oferecem gerenciamento de patches, implantação de software e gerenciamento de ativos de TI. Em casos como o Zacinlo, uma solução de gerenciamento de endpoints pode alertar os administradores do sistema quando um usuário instala o s5mark, o aplicativo com a carga Zacinlo. O administrador pode remover imediatamente este aplicativo da rede, proibi-lo na rede e bloquear esse EXE específico para sempre.

As soluções de gerenciamento de endpoints também podem executar as tarefas acima para qualquer aplicativo desconhecido e podem até mesmo se defender contra ameaças cibernéticas complexas, como ataques de intermediários, ataques de DDOS e muito mais.

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace