Categories: Tecnologia

Ataques “Traga seu próprio driver vulnerável” estão quebrando o Windows

A segurança digital é um jogo constante de gato e rato, com novas vulnerabilidades sendo descobertas tão rapidamente (se não mais rápido) quanto problemas mais antigos são resolvidos. Ultimamente, os ataques “Traga seu próprio driver vulnerável” estão se tornando um problema complexo para PCs com Windows.

A maioria dos drivers do Windows são projetados para interagir com hardware específico – por exemplo, se você comprar um fone de ouvido da Logitech e conectá-lo, o Windows poderá instalar automaticamente um driver fabricado pela Logitech. No entanto, existem muitos drivers no nível do kernel do Windows que não se destinam à comunicação com dispositivos externos. Alguns são usados ​​para depurar chamadas de sistema de baixo nível e, nos últimos anos, muitos jogos de PC começaram a instalá-los como software anti-cheat.

O Windows não permite a execução de drivers de modo kernel não assinados por padrão, começando com o Windows Vista de 64 bits, que reduziu significativamente a quantidade de malware que pode obter acesso a todo o seu PC. Isso levou à crescente popularidade das vulnerabilidades “Bring Your Own Vulnerable Driver”, ou BYOVD, para abreviar, que aproveitam os drivers assinados existentes em vez de carregar novos drivers não assinados.

Então, como isso funciona? Bem, envolve programas de malware que encontram um driver vulnerável que já está presente em um PC com Windows. A vulnerabilidade procura um driver assinado que não valida chamadas para  registros específicos do modelo (MSRs) e aproveita isso para interagir com o kernel do Windows por meio do driver comprometido (ou usá-lo para carregar um driver não assinado). Para usar uma analogia da vida real, é como um vírus ou parasita que usa um organismo hospedeiro para se espalhar, mas o hospedeiro, neste caso, é outro fator.

Esta vulnerabilidade já foi usada por malware à solta. Os pesquisadores da ESET descobriram que um programa malicioso, apelidado de ‘InvisiMole’, usou uma vulnerabilidade BYOVD no driver do utilitário ‘SpeedFan’ da Almico para carregar um driver malicioso não assinado . A editora de videogames Capcom também lançou alguns jogos com um driver anti-cheat que poderia ser facilmente sequestrado .

As mitigações de software da Microsoft para as infames falhas de segurança Meltdown e Spectre de 2018 também evitam alguns ataques BYOVD, e outras melhorias recentes nos processadores x86 da Intel e AMD fecham algumas lacunas. No entanto, nem todo mundo possui os computadores mais recentes ou as versões mais recentes do Windows totalmente corrigidas, portanto, o malware que usa BYOVD ainda é um problema constante. Os ataques também são incrivelmente complicados, por isso é difícil mitigá-los totalmente com o modelo de driver atual do Windows.

A melhor maneira de se proteger contra qualquer malware, incluindo vulnerabilidades BYOVD descobertas no futuro, é manter o  Windows Defender ativado em seu PC e permitir que o Windows instale atualizações de segurança sempre que forem lançadas. Software antivírus de terceiros também pode fornecer proteção adicional, mas o Defender integrado geralmente é suficiente.

Fonte: ESET

maisroot

Recent Posts

O novo aplicativo “PC Manager” da Microsoft se parece muito com o CCleaner

Muitos aplicativos de limpeza estão disponíveis para Windows ao longo dos anos, mas hoje em…

9 meses ago

Como reiniciar um PS4

Seu PlayStation 4 está congelado? Seus jogos favoritos continuam travando? Reiniciar seu PS4 pode resolver…

9 meses ago

Veja por que as reticências são tão assustadoras ao enviar mensagens de texto…

A popularidade das mensagens de texto significou aprender uma forma totalmente nova de comunicação. Você…

9 meses ago

O telescópio James Webb acaba de capturar os “Pilares da Criação”

A foto dos "Pilares da Criação" tirada pelo Telescópio Espacial Hubble é uma das fotos…

9 meses ago

Você poderá baixar o Proton Drive mais cedo do que pensa

O Proton Drive saiu de seu estágio beta há algumas semanas, mas o aplicativo real…

9 meses ago

Como aumentar o zoom no Photoshop

Para ver suas fotos mais de perto ou para uma edição precisa , você pode…

9 meses ago