Grupo de ransomware cria ferramentas para desativar software de segurança

A ESET revelou que o grupo de ransomware Gentlemen desenvolve internamente ferramentas para desativar soluções de segurança EDR, ao contrário da maioria das operações de ransomware, que dependem de utilitários fornecidos pelos afiliados.

A principal ferramenta, designada GentleKiller, possui várias versões capazes de explorar controladores vulneráveis e contornar as defesas dos sistemas. O grupo utiliza ainda técnicas como falsificação de identidade de fabricantes, certificados digitais legítimos e o método BYOVD para explorar vulnerabilidades.

A investigação, baseada numa fuga de dados do grupo ocorrida em maio de 2026, identificou também uma ferramenta de roubo de credenciais, denominada OxideHarvest. O Gentlemen surgiu no final de 2025 e tornou-se rapidamente um dos grupos de ransomware mais ativos em 2026.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Subescreve a Newsletter

Artigos Relacionados

Trump e Xi preparam cimeira com tarifas, comércio e inteligência artificial em foco

Donald Trump e Xi Jinping deverão reunir-se em...

0

Anthropic alerta para avanço da IA rumo ao desenvolvimento autónomo

A Anthropic alertou para o aumento da capacidade...

0

Ciber-higiene: os hábitos simples que ajudam a proteger a sua vida digital

A segurança online depende cada vez mais dos...

0