sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Xbox Game Pass recebe novo jogo esta semana! Conheça Abyssus
27 de junho de 2026
Hospital universitário no Rio inaugura era de UTIs Inteligentes no SUS
27 de junho de 2026
10 melhores filmes e séries com Nick Robinson, de Mensagens para Isabelle
27 de junho de 2026
Caprichoso e Garantido disputam 59ª edição do Festival de Parintins
27 de junho de 2026
sábado, junho 27, 2026
Top Posts
Xbox Game Pass recebe novo jogo esta semana!...
Hospital universitário no Rio inaugura era de UTIs...
10 melhores filmes e séries com Nick Robinson,...
Caprichoso e Garantido disputam 59ª edição do Festival...
Carro bate contra poste e bloqueia parte de...
Quanto dinheiro preciso guardar por semana para comprar...
Após gol anulado, Irã fica na expectativa por...
Logitech ‘dribla’ crise e tem crescimento impulsionado por...
Homem apontado como “Rei da Máfia dos Fiscais”...
Motorista perde controle, capota carro, quebra vidro e...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Xbox Game Pass recebe novo jogo esta semana! Conheça Abyssus
27 de junho de 2026
Hospital universitário no Rio inaugura era de UTIs Inteligentes no SUS
27 de junho de 2026
10 melhores filmes e séries com Nick Robinson, de Mensagens para Isabelle
27 de junho de 2026
Caprichoso e Garantido disputam 59ª edição do Festival de Parintins
27 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Xbox Game Pass recebe novo jogo esta semana! Conheça Abyssus
27 de junho de 2026
Hospital universitário no Rio inaugura era de UTIs Inteligentes no SUS
27 de junho de 2026
10 melhores filmes e séries com Nick Robinson, de Mensagens para Isabelle
27 de junho de 2026
Caprichoso e Garantido disputam 59ª edição do Festival de Parintins
27 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

GhostTree, a brecha que usa o próprio Windows para esconder malware de antivírus

por SampaNews 27 de junho de 2026
27 de junho de 2026
2

Pesquisadores da empresa de segurança Varonis identificaram uma nova técnica de evasão que explora um recurso nativo do sistema de arquivos do Windows. Ela cria estruturas de pastas que se repetem infinitamente. Batizada de GhostTree, a técnica impede que ferramentas de segurança consigam examinar arquivos maliciosos armazenados nessas pastas.

Para entender o problema, é preciso entender o que são os chamados junctions, um recurso do sistema de arquivos NTFS, usado pelo Windows. Um junction é basicamente um atalho entre pastas, ele faz com que uma pasta aponte para outra, e o sistema operacional trata as duas como se fossem a mesma coisa.

smart_display

Nossos vídeos em destaque

Eles existem por razões legítimas, como manter compatibilidade com programas antigos ou reorganizar arquivos sem precisar movê-los fisicamente. O detalhe crítico é que qualquer usuário do sistema pode criar um junction com um único comando, sem precisar de permissões de administrador.

Diagrama mostra como um junction pode apontar de volta para a pasta pai, criando um ciclo que gera múltiplos caminhos para o mesmo arquivo e dificulta a análise por ferramentas de segurança. Imagem: Varonis.

A armadilha

O problema começa quando um junction aponta para sua própria pasta pai, em vez de apontar para outra pasta qualquer. Imagine uma pasta chamada “Pai” que contém um arquivo e uma subpasta chamada “Filho”. Se o “Filho” for configurado como um junction que aponta de volta para “Pai”, o sistema cria um loop, “Filho” passa a conter tudo que “Pai” contém, inclusive ele mesmo.

Isso gera um número virtualmente infinito de caminhos válidos para o mesmo arquivo. O arquivo poderia ser acessado como “C:\Pai\1.exe”, “C:\Pai\Filho\1.exe”, “C:\Pai\Filho\Filho\1.exe” e assim por diante, indefinidamente.

GhostBranch e GhostTree

Os pesquisadores identificaram duas variantes da técnica. A versão mais simples, chamada GhostBranch, usa um único junction em loop e gera cerca de 126 caminhos únicos para o mesmo arquivo, número limitado pelo tamanho máximo de um caminho no Windows, que é de 260 caracteres.

ghosttree (3).png
Cada nível da estrutura oferece dois caminhos possíveis de navegação, fazendo o número de referências ao mesmo arquivo crescer rapidamente até atingir quantidades astronômicas. Imagem: Varonis.

A versão mais elaborada, o GhostTree, cria dois junctions em loop dentro da mesma pasta pai. Com dois caminhos possíveis em cada nível da estrutura, o número de combinações cresce de forma exponencial, como uma árvore binária.

O total de caminhos possíveis chega a dois elevado a potência de 126, ou seja, 8,5 × 10³⁷. Para ter uma ideia do tamanho desse número, há estimativas de que existam cerca de 8,5 × 10¹⁸ grãos de areia em toda a Terra.

Por que antivírus e EDRs falham

Ferramentas de segurança como antivírus e soluções de EDR, que monitoram endpoints como computadores e servidores, precisam varrer pastas recursivamente –  ou seja, entrar em cada subpasta e examinar os arquivos dentro delas. Quando encontram a estrutura criada pelo GhostTree, elas entram no loop e nunca conseguem terminar a varredura.

maos-digitando-em-notebook-com-escudo-de-virus-alerta-de-seguranca-cibernetica-ataque-spyware
Arquivos maliciosos podem permanecer sem inspeção quando ferramentas de segurança ficam presas em loops criados por junctions do Windows.

O atacante simplesmente coloca um arquivo malicioso dentro da pasta pai e cria a estrutura de junctions ao redor dele. A varredura trava, e o arquivo nunca é examinado.

Os pesquisadores testaram a técnica contra o Windows Defender e confirmaram que ela consegue evadir a varredura de pastas. A Microsoft foi notificada e corrigiu o problema, ainda que inicialmente tenha classificado o comportamento como fora do escopo das correções de segurança da empresa.

Como se defender

A Varonis alerta que soluções de segurança baseadas apenas em varredura de arquivos são insuficientes para detectar esse tipo de ataque. A recomendação é monitorar padrões de acesso ao sistema de arquivos em busca de atividades anômalas, como a criação incomum de junctions ou estruturas de diretórios que não deveriam existir no ambiente.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
3 em 1 vale a pena? Confira 5 ótimos modelos
próxima postagem
Homem embriagado é encontrado caído com criança de 2 anos em Amparo

Você também pode gostar

Xbox Game Pass recebe novo jogo esta semana!...

27 de junho de 2026

10 melhores filmes e séries com Nick Robinson,...

27 de junho de 2026

Quanto dinheiro preciso guardar por semana para comprar...

27 de junho de 2026

Logitech ‘dribla’ crise e tem crescimento impulsionado por...

27 de junho de 2026

POSTS MAIS RECENTES

  • Xbox Game Pass recebe novo jogo esta semana! Conheça Abyssus
  • Hospital universitário no Rio inaugura era de UTIs Inteligentes no SUS
  • 10 melhores filmes e séries com Nick Robinson, de Mensagens para Isabelle
  • Caprichoso e Garantido disputam 59ª edição do Festival de Parintins
  • Carro bate contra poste e bloqueia parte de avenida em Campinas

Siga-nos

  • Recente
  • Popular
  • Xbox Game Pass recebe novo jogo esta semana! Conheça Abyssus

    27 de junho de 2026
  • Hospital universitário no Rio inaugura era de UTIs Inteligentes no SUS

    27 de junho de 2026
  • 10 melhores filmes e séries com Nick Robinson, de Mensagens para Isabelle

    27 de junho de 2026
  • Caprichoso e Garantido disputam 59ª edição do Festival de Parintins

    27 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Quanto dinheiro preciso guardar por semana para comprar...

27 de junho de 2026

Após gol anulado, Irã fica na expectativa por...

27 de junho de 2026

Logitech ‘dribla’ crise e tem crescimento impulsionado por...

27 de junho de 2026

Homem apontado como “Rei da Máfia dos Fiscais”...

27 de junho de 2026

Motorista perde controle, capota carro, quebra vidro e...

27 de junho de 2026

Leitura obrigatória

  • Xbox Game Pass recebe novo jogo esta semana! Conheça Abyssus

    27 de junho de 2026
  • Hospital universitário no Rio inaugura era de UTIs Inteligentes no SUS

    27 de junho de 2026
  • 10 melhores filmes e séries com Nick Robinson, de Mensagens para Isabelle

    27 de junho de 2026
  • Caprichoso e Garantido disputam 59ª edição do Festival de Parintins

    27 de junho de 2026
  • Carro bate contra poste e bloqueia parte de avenida em Campinas

    27 de junho de 2026

Newsletter

Posts relacionados

  • Xbox Game Pass recebe novo jogo esta semana! Conheça Abyssus

    27 de junho de 2026
  • 10 melhores filmes e séries com Nick Robinson, de Mensagens para Isabelle

    27 de junho de 2026
  • Quanto dinheiro preciso guardar por semana para comprar GTA 6 no lançamento? Veja opções

    27 de junho de 2026
  • Logitech ‘dribla’ crise e tem crescimento impulsionado por linhas de ponta

    27 de junho de 2026
  • Eleven morreu em Stranger Things? Milly Bobby Brown comenta destino da personagem

    27 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Prefeitura abre licitação para novo Centro de Saúde com investimento de R$ 6,8 milhões; saiba onde
20 de março de 2026
Oppo “cutuca” Samsung com seu novo celular dobrável sem vinco
19 de março de 2026
EA Games revela quem vencerá a Copa do Mundo em 2026! Confira
10 de junho de 2026

Categorias Populares

  • Tecnologia (5.643)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.946)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.054)
  • Bragança Paulista (1.013)
  • Esporte (711)
  • Saúde (471)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home