Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

Malware sofisticado: novas linguagens de programação desafiam a detecção

Redação TechParaTodos
Atualizado em: 29 de março de 2025 10:50
Redação TechParaTodos
Compartilhar
Compartilhar

Você já imaginou malware escrito em Lisp? Parece coisa de filme, né? Mas a realidade é que cibercriminosos estão ficando cada vez mais criativos na hora de criar seus códigos maliciosos, buscando novas linguagens de programação para dificultar a detecção.

Contents
Por que linguagens menos comuns?A Evolução do Malware: Mais que Segurança pela ObscuridadeLinguagens Modernas na Mira dos AtaquesO Impacto da Escolha do CompiladorA Importância da Pesquisa

Pesquisadores descobriram que o uso de linguagens menos populares, como Delphi e Haskell, está crescendo entre os autores de malware. Isso porque essas linguagens, menos exploradas em análises de segurança, tornam a detecção mais complexa.

Por que linguagens menos comuns?

A principal razão é a dificuldade de análise estática. Essa técnica analisa o código sem executá-lo, permitindo a identificação de padrões maliciosos. Linguagens menos comuns dificultam a criação de ferramentas e regras de detecção eficazes.

Imagine: se a maioria dos malwares usa C ou C++, os antivírus se concentram em detectar padrões específicos dessas linguagens. Ao mudar para Delphi ou Haskell, o código se torna “invisível” para muitas ferramentas de segurança.

A Evolução do Malware: Mais que Segurança pela Obscuridade

Segurança pela Obscuridade, não é a única razão. Escolher linguagens menos comuns dificulta o trabalho de engenharia reversa, processo crucial para entender como o malware funciona. Desenvolvedores maliciosos também usam técnicas de ofuscação para tornar o código ainda mais difícil de ler.

Exemplos históricos incluem o uso de Lua no malware Flame e o Brainfuck no vírus Grip. Esses casos demonstram a criatividade dos autores de malware em buscar meios de escapar da detecção.

Linguagens Modernas na Mira dos Ataques

Grupos avançados de ameaças (APTs) estão na vanguarda dessa tendência. Eles utilizam uma mistura de linguagens como Python, C#, Go e Rust em seus malwares, dificultando a criação de defesas genéricas.

Mudanças em grandes malwares também mostram essa tendência. Ransomwares como Akira (de C++ para Rust) e BlackByte (de C# para Go) demonstram a adaptação constante dos atacantes.

O Impacto da Escolha do Compilador

A pesquisa também revelou que a escolha do compilador influencia na taxa de detecção. Compiladores menos comuns, como Pelles C, Embarcadero Delphi e Tiny C, tornam a detecção ainda mais difícil.

Isso ocorre porque os padrões gerados por esses compiladores são menos frequentes nas bases de dados de antivírus, levando a uma menor taxa de detecção.

A Importância da Pesquisa

A análise de quase 400.000 executáveis Windows mostrou claramente que a linguagem de programação e o compilador usados afetam significativamente a detecção de malware. Linguagens como Rust, Phix, Lisp e Haskell, por exemplo, distribuem o código de forma irregular, tornando a detecção estática mais desafiadora.

Além disso, a complexidade das funções, o número de chamadas indiretas e a quantidade de threads criados também impactam a detecção.

Em resumo, a comunidade de segurança precisa estar atenta a essa nova realidade. A utilização de linguagens de programação menos comuns por cibercriminosos exige o desenvolvimento de novas ferramentas e técnicas de detecção, capazes de lidar com a crescente sofisticação dos malwares.

Compartilhe suas experiências com novas linguagens de programação em segurança cibernética!

Fonte: Theregister

TAGGED:security

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Microsoft exige vídeo para bug report: pesquisador responde com sarcasmo

3 Min de Leitura
Segurança

Alerta: Correção emergencial SAP – Risco de invasão total

3 Min de Leitura
Segurança

Prisão por vazamento de dados da polícia na Irlanda do Norte

4 Min de Leitura
Segurança

Resiliencia digital: essencial para bancos

5 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?