sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
14 de maio de 2026
CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
14 de maio de 2026
Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme
14 de maio de 2026
Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle
14 de maio de 2026
quinta-feira, maio 14, 2026
Top Posts
Irã proíbe armas dos EUA em Ormuz e...
CCJ da Alerj aprova projeto para considerar Fábio...
Produtora e Mário Frias contradizem Flávio e negam...
Book Friday da Amazon tem livros com 70%...
PS Plus Extra e Deluxe de maio terá...
Cupom Puma: 70% off – Maio 2026
Pai realiza parto de bebê dentro de carro...
Instagram copia Snapchat e lança Instants para fotos...
O que faz alguém defender uma marca sem...
Novo padrão para indicar o uso de IA...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
14 de maio de 2026
CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
14 de maio de 2026
Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme
14 de maio de 2026
Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle
14 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
14 de maio de 2026
CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
14 de maio de 2026
Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme
14 de maio de 2026
Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle
14 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

GhostLock: função do Windows é utilizada para travar arquivos sem criptografia

por SampaNews 13 de maio de 2026
13 de maio de 2026
7

Um pesquisador de segurança publicou uma ferramenta que demonstra como um recurso legítimo do Windows pode ser usado para bloquear o acesso a arquivos em redes corporativas, causando o mesmo impacto operacional de um ataque de ransomware – tudo isso sem modificar um único byte em disco. A técnica foi criada por Kim Dvash, da Israel Aerospace Industries, e o código foi publicado no GitHub sob o nome GhostLock.

O objetivo declarado é alertar empresas sobre um vetor de ataque que praticamente nenhuma ferramenta de segurança atual consegue detectar.

smart_display

Nossos vídeos em destaque

Ataque usa função nativa do Windows

O GhostLock abusa de uma função chamada CreateFileW, presente em todas as versões do Windows. Basicamente, é a função que qualquer programa usa para abrir um arquivo – utilizada pelo Word ou Excel, por exemplo. Essa função tem um parâmetro chamado dwShareMode, que define se outros processos podem acessar o mesmo arquivo ao mesmo tempo. 

Quando esse parâmetro recebe o valor zero, o Windows coloca o arquivo em modo exclusivo. Nenhum outro usuário ou programa consegue abri-lo enquanto o bloqueio estiver ativo. Isso não é uma falha de segurança, mas um comportamento documentado e intencional do sistema operacional. O próprio Word faz isso quando você abre um documento para edição.

Pesquisador mostrou como um recurso legítimo do Windows pode ser explorado para bloquear arquivos corporativos sem criptografia.

Script trava centenas de milhares de arquivos em minutos

O que o GhostLock faz é aplicar esse bloqueio em escala. A ferramenta, escrita em Python, usa 32 tarefas paralelas para varrer toda a estrutura de pastas de um servidor de arquivos e abrir cada documento nesse modo exclusivo.

pagina-com-codigo-html
Ferramenta GhostLock usa funções nativas do Windows para travar milhares de arquivos em servidores corporativos.

Em uma rede com 500 mil arquivos, o processo completo leva menos de dez minutos. Qualquer usuário que tente abrir qualquer um desses arquivos durante esse período recebe uma mensagem de erro. O efeito prático é idêntico ao de um ransomware. A diferença é que nenhum arquivo foi criptografado, renomeado ou alterado.

Qualquer usuário comum consegue executar o ataque

Um detalhe que torna a técnica especialmente preocupante é que ela não exige nenhum privilégio administrativo. Um funcionário com conta de domínio padrão, ou um atacante que tenha comprometido qualquer máquina da rede, consegue rodar o GhostLock sem nenhuma elevação de permissão.

senha-login-teclado-acesso-autorizado
Ataque pode ser executado por qualquer usuário com acesso comum à rede, sem privilégios administrativos.

O ataque funciona tanto em arquivos locais quanto em compartilhamentos de rede via SMB, o protocolo que empresas usam para centralizar documentos em servidores. Isso porque o próprio servidor recebe a requisição de modo exclusivo e passa a rejeitar qualquer outra tentativa de acesso a esses arquivos, de qualquer outro computador da rede.

Se o atacante for desconectado, ele reconecta e refaz todos os bloqueios em questão de minutos. O processo pode ser rodado simultaneamente em vários dispositivos comprometidos para dificultar ainda mais a contenção.

Nenhuma ferramenta de segurança convencional detecta o ataque

As ferramentas de segurança tradicionais monitoram escrita, modificação e exclusão de arquivos, mas o GhostLock não faz nada disso. O único sinal observável do ataque fica dentro das interfaces de administração do servidor de armazenamento, em uma métrica que registra quantos arquivos uma sessão tem abertos em modo exclusivo. Essa informação não aparece nos logs padrão do Windows e não é coletada por praticamente nenhum sistema de monitoramento corporativo.

Dvash descreveu a técnica ao BleepingComputer como um ataque de disrupção, não de destruição. “O paralelo com o ransomware é a janela de inatividade operacional, não a perda de dados”, disse o pesquisador.

ciberseguranca-report-41-thumb.png
Técnica causa o mesmo impacto operacional de um ransomware, mas sem alterar ou criptografar arquivos.

Restauração é simples, detecção é o problema

A boa notícia é que o dano não é permanente. Assim que a sessão do atacante é encerrada, seja manualmente pela equipe de TI, seja por um reboot do servidor, o Windows fecha todos os handles automaticamente e o acesso aos arquivos é restaurado de imediato. Nenhum dado é perdido.

ilustracao-com-cadeados-e-codigos-binarios
Especialista alerta que ferramentas tradicionais de segurança praticamente não detectam esse tipo de bloqueio.

O problema real é o tempo entre o início do ataque e a identificação da causa. Isso porque a maioria das equipes de resposta a incidentes não tem expertise imediata em administração de storage, que é exatamente onde o sinal do ataque aparece.

Dvash publicou o GhostLock para que empresas possam testar se seus ambientes conseguem detectar esse comportamento antes que um agente mal-intencionado explore a técnica em um ataque real.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Governo brasileiro acaba com a polêmica ‘taxa das blusinhas’
próxima postagem
Apple libera plataformas de apostas na loja brasileira de aplicativos

Você também pode gostar

Book Friday da Amazon tem livros com 70%...

14 de maio de 2026

PS Plus Extra e Deluxe de maio terá...

14 de maio de 2026

Cupom Puma: 70% off – Maio 2026

14 de maio de 2026

Instagram copia Snapchat e lança Instants para fotos...

14 de maio de 2026

POSTS MAIS RECENTES

  • Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
  • CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
  • Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme
  • Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle
  • PS Plus Extra e Deluxe de maio terá Red Dead Redemption 2 e mais jogos de peso! Veja a lista completa

Siga-nos

  • Recente
  • Popular
  • Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu

    14 de maio de 2026
  • CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata

    14 de maio de 2026
  • Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme

    14 de maio de 2026
  • Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle

    14 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Cupom Puma: 70% off – Maio 2026

14 de maio de 2026

Pai realiza parto de bebê dentro de carro...

14 de maio de 2026

Instagram copia Snapchat e lança Instants para fotos...

14 de maio de 2026

O que faz alguém defender uma marca sem...

13 de maio de 2026

Novo padrão para indicar o uso de IA...

13 de maio de 2026

Leitura obrigatória

  • Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu

    14 de maio de 2026
  • CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata

    14 de maio de 2026
  • Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme

    14 de maio de 2026
  • Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle

    14 de maio de 2026
  • PS Plus Extra e Deluxe de maio terá Red Dead Redemption 2 e mais jogos de peso! Veja a lista completa

    14 de maio de 2026

Newsletter

Posts relacionados

  • Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle

    14 de maio de 2026
  • PS Plus Extra e Deluxe de maio terá Red Dead Redemption 2 e mais jogos de peso! Veja a lista completa

    14 de maio de 2026
  • Cupom Puma: 70% off – Maio 2026

    14 de maio de 2026
  • Instagram copia Snapchat e lança Instants para fotos rápidas

    14 de maio de 2026
  • O que faz alguém defender uma marca sem ser remunerado? Entenda

    13 de maio de 2026

Mais vistas da semana

Novo botnet sequestra dispositivos domésticos para vender ataques DDoS
8 de maio de 2026
O que fazer com os produtos da Ypê após suspensão da Anvisa?
8 de maio de 2026
Rubi de 11 mil quilates em Mianmar desafia lógica do mercado de pedras preciosas
8 de maio de 2026

Postagens Aleatórias

PT e PSOL disputam Marina; dobradinha com Tebet agradaria classe média, diz analista
4 de fevereiro de 2026
Principal porto russo no Báltico retoma embarque de petróleo após ataques ucranianos
5 de abril de 2026
Vasco anuncia acerto com o técnico Renato Gaúcho
4 de março de 2026

Categorias Populares

  • Tecnologia (4.007)
  • Política (3.035)
  • Mundo (2.804)
  • Campinas (1.364)
  • Economia (1.060)
  • Negócios (1.039)
  • Auto (775)
  • Bragança Paulista (712)
  • Esporte (429)
  • Cultura (316)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home