Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

Malware no Linux: Antivírus falha com io_uring?

Redação TechParaTodos
Atualizado em: 29 de abril de 2025 18:51
Redação TechParaTodos
Compartilhar
Compartilhar

Você já imaginou um malware tão esperto que consegue driblar os antivírus mais poderosos? Parece ficção científica, mas é uma realidade preocupante no mundo da segurança cibernética. Recentemente, uma vulnerabilidade no Linux foi descoberta, permitindo que programas maliciosos evadas a detecção de softwares antivírus que monitoram chamadas de sistema.

Contents
A Interface io_uring e sua FalhaComo o Malware Exploita a io_uringO que isso significa?Reações e SoluçõesConclusão

A Interface io_uring e sua Falha

A interface io_uring, introduzida no kernel Linux 5.1, melhora o desempenho de operações de entrada e saída (I/O). Ela utiliza buffers de anel para minimizar as chamadas de sistema, algo que se tornou um problema para a segurança. Antivírus que monitoram chamadas de sistema podem deixar de detectar atividades maliciosas que utilizam essa interface.

Como o Malware Exploita a io_uring

Um programa de demonstração, chamado Curing, foi criado para mostrar essa vulnerabilidade. Ele opera completamente através da io_uring, evitando chamadas de sistema. Como resultado, ferramentas como Falco, Tetragon e o Microsoft Defender, em suas configurações padrão, não o detectaram. Isso representa um grande ponto cego na segurança do Linux.

O que isso significa?

Significa que um malware pode realizar ações maliciosas sem deixar rastros detectáveis por antivírus tradicionais. Essas ações podem incluir a leitura e gravação de arquivos críticos ou a execução de outros comandos prejudiciais.

Reações e Soluções

Vários fornecedores de antivírus estão cientes do problema e trabalham em soluções. Alguns afirmam que o ataque é detectável, mas não nas configurações padrão. Outros, como o Google, tomaram medidas mais drásticas, desabilitando o io_uring em alguns de seus produtos após gastar cerca de US$1 milhão em recompensas por bugs relacionados a essa interface.

Uma solução imediata pode ser desabilitar o io_uring, caso não seja necessário. Mas isso nem sempre é fácil, especialmente em ambientes de nuvem.

O código do Curing está disponível publicamente. Isso permite que pesquisadores e desenvolvedores de antivírus estudem a vulnerabilidade e criem defesas mais eficazes.

Conclusão

A vulnerabilidade da io_uring destaca a importância de uma abordagem multifacetada para a segurança cibernética. A dependência exclusiva em técnicas tradicionais de monitoramento de chamadas de sistema pode deixar sistemas vulneráveis. Uma solução envolve a atualização de softwares de segurança para detectar atividades suspeitas relacionadas à io_uring ou, se possível, a desativação da interface. A constante evolução das ameaças exige soluções inovadoras e adaptáveis para garantir a segurança dos sistemas.

Compartilhe suas experiências e sugestões sobre como lidar com essa vulnerabilidade!

Fonte: The Register

TAGGED:security

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Malwarebytes: Novas ferramentas contra golpes online

2 Min de Leitura
Segurança

Vazamento de dados em Cardiff: riscos na dark web

3 Min de Leitura
Segurança

Imagens íntimas vazadas: apps de namoro LGBTQ+ e kink expostas

0 Min de Leitura
Segurança

Golpe da Coreia do Norte: Alerta para empresas europeias

0 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?