sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Spotify fora do ar? Streaming não consegue reproduzir músicas nesta segunda (27)
27 de julho de 2026
Meccha Chameleon corrige brecha que trazia vírus via mapas do Steam Workshop e recupera Discord hackeado
27 de julho de 2026
Tempo seco avança pelo estado de SP, e interior terá segunda-feira de sol
27 de julho de 2026
A Odisseia impressiona em bilheteria e Toy Story 5 bate US$ 1 bilhão
27 de julho de 2026
segunda-feira, julho 27, 2026
Top Posts
Spotify fora do ar? Streaming não consegue reproduzir...
Meccha Chameleon corrige brecha que trazia vírus via...
Tempo seco avança pelo estado de SP, e...
A Odisseia impressiona em bilheteria e Toy Story...
Batidas em postes: Campinas registra dois acidentes em...
Chevrolet S10 Trail Boss 2027 chega por R$...
Meta recua e óculos inteligentes não terão limite...
Vídeo mostra invasão a fábrica de massa para...
Casal de idosos morre em acidente em rodovia
Financiamento de veículos tem melhor 1º semestre desde...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Spotify fora do ar? Streaming não consegue reproduzir músicas nesta segunda (27)
27 de julho de 2026
Meccha Chameleon corrige brecha que trazia vírus via mapas do Steam Workshop e recupera Discord hackeado
27 de julho de 2026
Tempo seco avança pelo estado de SP, e interior terá segunda-feira de sol
27 de julho de 2026
A Odisseia impressiona em bilheteria e Toy Story 5 bate US$ 1 bilhão
27 de julho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Spotify fora do ar? Streaming não consegue reproduzir músicas nesta segunda (27)
27 de julho de 2026
Meccha Chameleon corrige brecha que trazia vírus via mapas do Steam Workshop e recupera Discord hackeado
27 de julho de 2026
Tempo seco avança pelo estado de SP, e interior terá segunda-feira de sol
27 de julho de 2026
A Odisseia impressiona em bilheteria e Toy Story 5 bate US$ 1 bilhão
27 de julho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

BlackSanta: malware usa currículo falso para invadir empresas

por SampaNews 12 de março de 2026
12 de março de 2026
53

Um arquivo de currículo hospedado em serviço de nuvem confiável está sendo usado como ponto de partida de uma campanha de ciberataque.

O alerta foi publicado pela Aryaka, empresa especializada em segurança de redes, e detalha uma operação multietapas que culmina na ativação de um módulo chamado BlackSanta, desenvolvido especificamente para desligar os sistemas de proteção da vítima antes de roubar seus dados.

smart_display

Nossos vídeos em destaque

Por que o ataque começa no RH

Profissionais de RH têm como parte do trabalho baixar arquivos enviados por desconhecidos, e fazem isso com frequência e sob pressão de tempo.

Essas equipes costumam ter acesso a sistemas internos da empresa e lidam com informações pessoais sensíveis de funcionários e candidatos. Em muitas organizações, no entanto, o RH não recebe o mesmo nível de proteção de segurança que setores como TI ou Financeiro. Essa combinação de acesso privilegiado e menor vigilância é exatamente o que os atacantes exploram.

O currículo que não é um currículo

A infecção começa quando a vítima recebe um link apontando para o que parece ser um currículo em um serviço de nuvem reconhecido. O arquivo baixado é um ISO, um tipo de arquivo que imita a estrutura de um disco físico e pode ser montado pelo sistema operacional como se fosse um pendrive inserido no computador.

Ao abrir o conteúdo do disco virtual, a vítima vê o que parece ser um documento de currículo. Na verdade, trata-se de um arquivo LNK, que é um atalho do Windows. Atalhos podem ser configurados para executar qualquer comando no sistema ao serem clicados. Com um duplo clique no que acredita ser um currículo, a vítima ativa a sequência de ataque sem perceber.

Payload escondido numa foto

O atalho dispara comandos usando o PowerShell, uma ferramenta legítima de administração do Windows. Por ser nativa do sistema operacional, seu uso não levanta suspeitas. Essa tática é chamada de Living-off-the-Land, que significa usar os próprios recursos do sistema atacado para conduzir o ataque.

Esses comandos extraem o malware de dentro de uma imagem usando esteganografia, que é a prática de esconder informações dentro de arquivos de aparência inocente. Para sistemas de segurança que escaneiam arquivos em busca de vírus, aquilo parecia apenas uma foto comum. 

Uma vez extraído, o malware se instala sorrateiramente sob a identidade de um programa confiável, com certificação digital da Microsoft, tornando sua presença ainda mais difícil de detectar.

BlackSanta, o componente que apaga as defesas

O módulo mais perigoso de toda a operação é o BlackSanta. Antes de agir, ele ainda verifica se está sendo analisado em um ambiente controlado de pesquisa. Se detectar sinais de monitoramento, simplesmente não executa suas funções. Somente quando confirma que o ambiente é real é que o ataque avança.

O BlackSanta utiliza uma técnica chamada BYOVD (Bring Your Own Vulnerable Driver), que pode ser traduzida como “traga seu próprio driver vulnerável”. Um driver é um software que opera no nível mais profundo do sistema operacional e tem permissões quase ilimitadas sobre tudo que acontece na máquina. Para rodar nesse nível no Windows, um driver precisa ter uma assinatura digital válida da Microsoft.

O que o BlackSanta faz é carregar drivers que possuem essa assinatura válida, mas que também têm vulnerabilidades conhecidas. Como o driver está certificado, o Windows o aceita sem questionar.

Uma vez ativo, o BlackSanta explora a falha para encerrar os processos de antivírus, desativar os agentes de EDR (softwares que monitoram comportamentos suspeitos no computador em tempo real), suprimir os registros de atividade do sistema e remover a visibilidade dos consoles de segurança.

As defesas da vítima são neutralizadas por dentro, usando ferramentas que o próprio sistema operacional reconhece como legítimas.

O roubo de dados

Com todas as proteções desativadas, o malware inicia a coleta de informações valiosas do computador da vítima, incluindo credenciais de acesso e dados relacionados a carteiras de criptomoedas. Toda essa informação é enviada de forma discreta e criptografada para os atacantes.

Como os sistemas de proteção já foram desligados pelo BlackSanta, essa transmissão acontece com visibilidade praticamente nula.

O relatório da Aryaka classifica a operação como uma cadeia de ataque planejada, executada por um adversário com alto nível de sofisticação técnica, que encontrou no setor de RH uma porta de entrada que poucas empresas ainda pensam em proteger.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Líderes do G7 concordam em examinar a opção de escoltar navios no Golfo Pérsico
próxima postagem
Defesa de Bolsonaro pede troca de data para a visita de assessor de Trump à Papudinha

Você também pode gostar

Spotify fora do ar? Streaming não consegue reproduzir...

27 de julho de 2026

Meccha Chameleon corrige brecha que trazia vírus via...

27 de julho de 2026

A Odisseia impressiona em bilheteria e Toy Story...

27 de julho de 2026

Meta recua e óculos inteligentes não terão limite...

27 de julho de 2026

POSTS MAIS RECENTES

  • Spotify fora do ar? Streaming não consegue reproduzir músicas nesta segunda (27)
  • Meccha Chameleon corrige brecha que trazia vírus via mapas do Steam Workshop e recupera Discord hackeado
  • Tempo seco avança pelo estado de SP, e interior terá segunda-feira de sol
  • A Odisseia impressiona em bilheteria e Toy Story 5 bate US$ 1 bilhão
  • Batidas em postes: Campinas registra dois acidentes em menos de 12 horas

Siga-nos

  • Recente
  • Popular
  • Spotify fora do ar? Streaming não consegue reproduzir músicas nesta segunda (27)

    27 de julho de 2026
  • Meccha Chameleon corrige brecha que trazia vírus via mapas do Steam Workshop e recupera Discord hackeado

    27 de julho de 2026
  • Tempo seco avança pelo estado de SP, e interior terá segunda-feira de sol

    27 de julho de 2026
  • A Odisseia impressiona em bilheteria e Toy Story 5 bate US$ 1 bilhão

    27 de julho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Chevrolet S10 Trail Boss 2027 chega por R$...

27 de julho de 2026

Meta recua e óculos inteligentes não terão limite...

27 de julho de 2026

Vídeo mostra invasão a fábrica de massa para...

27 de julho de 2026

Casal de idosos morre em acidente em rodovia

27 de julho de 2026

Financiamento de veículos tem melhor 1º semestre desde...

27 de julho de 2026

Leitura obrigatória

  • Spotify fora do ar? Streaming não consegue reproduzir músicas nesta segunda (27)

    27 de julho de 2026
  • Meccha Chameleon corrige brecha que trazia vírus via mapas do Steam Workshop e recupera Discord hackeado

    27 de julho de 2026
  • Tempo seco avança pelo estado de SP, e interior terá segunda-feira de sol

    27 de julho de 2026
  • A Odisseia impressiona em bilheteria e Toy Story 5 bate US$ 1 bilhão

    27 de julho de 2026
  • Batidas em postes: Campinas registra dois acidentes em menos de 12 horas

    27 de julho de 2026

Newsletter

Posts relacionados

  • Spotify fora do ar? Streaming não consegue reproduzir músicas nesta segunda (27)

    27 de julho de 2026
  • Meccha Chameleon corrige brecha que trazia vírus via mapas do Steam Workshop e recupera Discord hackeado

    27 de julho de 2026
  • A Odisseia impressiona em bilheteria e Toy Story 5 bate US$ 1 bilhão

    27 de julho de 2026
  • Meta recua e óculos inteligentes não terão limite de uso mensal em função

    27 de julho de 2026
  • Xiaomi lança os Redmi Headphones Neo no Brasil; conheça em detalhes

    27 de julho de 2026

Mais vistas da semana

(Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”
6 de fevereiro de 2026
Gemini 3.5 Pro pode ter sido adiado para melhorar capacidade de programação
17 de julho de 2026
Espanha domina Argentina, vence na prorrogação e leva o bi da Copa
19 de julho de 2026

Postagens Aleatórias

Mortes chocantes marcam o episódio 5 de A Casa do Dragão terceira temporada
21 de julho de 2026
Como o STF negou a suspeição de Toffoli, mas o convenceu a deixar o caso Master
13 de fevereiro de 2026
Navio cargueiro britânico é atingido no Estreito de Ormuz
11 de março de 2026

Categorias Populares

  • Tecnologia (6.618)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (2.310)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.236)
  • Bragança Paulista (1.229)
  • Esporte (883)
  • Saúde (529)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home