CloudEyE

Por GoldSparrow em Malware

O utilitário CloudEyE é apresentado como uma ferramenta legítima por seus desenvolvedores. Para tentar ficar claro, os criadores da ferramenta de hackers CloudEyE afirmam que esse utilitário não deve ser usado para fins maliciosos, mas é claro que isso não passa de uma fachada. A ferramenta CloudEyE é um serviço que permite que criminosos cibernéticos ofusquem suas criações maliciosas para torná-las mais difíceis de identificar e dissecar. Alguns dos truques de ofuscação utilizados pela ferramenta CloudEyE parecem ser bastante semelhantes aos usados pelo projeto GuLoader.

O utilitário CloudEyE é uma ferramenta que qualquer um pode comprar e usar se estiver disposto a pagar o preço. Os desenvolvedores da ferramenta CloudEyE criaram um site para promover sua criação. De acordo com os desenvolvedores deste serviço de ofuscação, a ferramenta CloudEyE permite que seus clientes:

  • Use-o como um 'fichário de arquivos', o que significa que é capaz de vincular dois arquivos, como um documento de isca e uma carga maliciosa. Esse é um truque comum usado por criminosos cibernéticos - o arquivo de isca distrai a vítima enquanto a carga maliciosa é executada em todo o fundo.
  • Faça o download das cargas criptografadas de um servidor C&C (Command & Control), descriptografe-as e execute os executáveis descriptografados.
  • Oculte o código dos aplicativos escritos em .NET - isso pode ajudar o executável mal-intencionado a esconder suas intenções das ferramentas antimalware, além de tornar mais desafiador para os pesquisadores de malware dissecar e analisar o programa.

Parece que os cibercriminosos já estão aproveitando a ferramenta CloudEyE. Segundo os pesquisadores de malware, o grupo de hackers RATicate utilizou o utilitário CloudEyE em uma de suas campanhas mais recentes.

Apesar de o utilitário CloudEyE ter sido projetado para ofuscar fortemente o código de malware, isso não torna as ameaças ofuscadas com essa ferramenta completamente indetectáveis. Felizmente, os modernos utilitários anti-malware são capazes de detectar até ameaças ocultas. É por isso que vale a pena investir em uma solução antivírus genuína e atualizada, capaz de detectar ameaças ocultadas pelo utilitário CloudEyE. No entanto, lembre-se de que o conjunto de segurança pode relatar a ferramenta CloudEyE como GuLoader, pois existem semelhanças significativas entre os dois projetos.

Tendendo

Mais visto

Carregando...