Categorias: Ciberataques

Riskware: mais de 3.7 milhões de detecções de golpes explorando programas legítimos

Malwares, phishing e vírus são uma verdadeira ameaça para empresas e têm se tornado alguns dos seus principais temores. Contudo, outra ameaça, riskware, que não se encaixa em nenhuma dessas categorias é igualmente perigosa e deve ser um ponto de atenção para as companhias, tanto que, somente neste ano, o dfndr enterprise, solução de cibersegurança da PSafe, já identificou mais de 3.7 tentativas de ataques utilizando este método no Brasil.

“O riskware é originalmente um programa legítimo, mas que apresenta algum risco para o usuário, com vulnerabilidades que podem ser exploradas pelos cibercriminosos. Eles podem utilizar as falhas dos softwares para acessarem o sistema do atacado e, assim, realizarem ações como copiar ou excluir dados. Trata-se de uma ameaça silenciosa e que vem sendo cada vez mais utilizada, tanto que a média de bloqueios nos três primeiros meses deste ano foi o correspondente a mais de 41 mil por dia”, explica o CEO da PSafe, Marco DeMello.

O que é o riskware e quais os possíveis prejuízos?

Os programas incluídos como ameaças de riskwares podem apresentar características como violar os termos de serviço de outros softwares, bloquear atualizações de softwares ou ser utilizado como backdoor para outros malwares, ou seja, o cibercriminoso consegue o controle remoto do sistema e a partir daí utiliza esse poder para conseguir o que deseja.

“Um dos principais perigos é que, em dispositivos sem proteção, o cibercriminoso pode passar meses com acesso ao sistema sem que seja notado. O hacker pode impedir atualizações de sistema, acessar informações sensíveis da empresa, como orçamento, e, apesar de menos comum deste tipo de ameaça, também ocasionar um vazamento de dados”, pontua Marco DeMello.

Como decorrência, a empresa pode sofrer sanções da Lei Geral de Proteção de Dados (LGPD), com multas que podem chegar a R$ 50 milhões, além de ter uma mancha irreparável na sua reputação que pode levar, inclusive, à falência.

Como se prevenir?

O primeiro e principal método para evitar este tipo de ataque é a prevenção, investindo em uma solução de cibersegurança. “Mas não estamos falando de um antivírus tradicional, porque a probabilidade dele falhar neste caso é gigantesca, pois como citei anteriormente, não estamos falando de um software malicioso. Neste caso, é necessário uma solução capaz de fazer análise comportamental e heurística do programa e bloqueá-lo assim que identificar qualquer ameaça. E isso só conseguimos com Inteligência Artificial”, afirma o CEO.

É por este motivo que o dfndr enterprise apresenta um número tão expressivo de bloqueios. Baseada em Inteligência Artificial, a solução aprende e reaprende diariamente sobre comportamentos que podem colocar em risco os usuários e, desta forma, bloqueia em milésimos de segundos, qualquer ameaça, inclusive de riskware.

A solução faz ainda um monitoramento de outras vulnerabilidades que poderiam ser exploradas por hackers, como um arquivo aberto em um domínio, por exemplo, e envia relatórios semanais para que sejam corrigidas. Qualquer empresa pode testá-la gratuitamente, por 15 dias.

Danielly Diniz

Relações públicas no Grupo CyberLabs. Formada em Jornalismo, atua na área de comunicação há mais de dez anos. Com o apoio dos especialistas do dfndr lab, escreve sobre golpes virtuais, vulnerabilidades na internet, ciberataques e Inteligência Artificial (IA).

Posts Recentes

Novo golpe descoberto com o dfndr security já tem mais de 2 milhões em bloqueios

"Golpe do @", o novo golpe descoberto com o dfndr security já tem mais de…

1 ano atrás

Futuro da Inteligência Artificial: CyberLabs participa de relatório do Google sobre futuro da inteligência artificial

Empresa foi convidada a colaborar na construção do relatório “O impacto e futuro da Inteligência…

1 ano atrás

Golpes da Copa: mais de 120 mil detecções em Novembro, aponta dfndr security

Conheça o novo golpe que se aproveita do maior evento esportivo do mundo

1 ano atrás

Golpes financeiros: mais de mil tentativas por hora, neste ano

Modalidade de phishing se tornou a campeã de detecções em 2022, acumulando mais de 5…

1 ano atrás

O que é XDR? Tecnologia é a mais eficiente na guerra contra a ciberpandemia

A tecnologia XDR é capaz de bloquear qualquer ameaça existente, pois faz um verdadeiro “raio…

2 anos atrás

‘Golpe do Auxílio Brasil’: mais de 140 mil tentativas em uma semana

Golpe do Auxílio, criminosos estão utilizando indevidamente o nome do programa e prometem transferência em…

2 anos atrás