sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

A transformação digital das PMEs acontece por necessidade
28 de junho de 2026
Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público
28 de junho de 2026
Butantan está recrutando na região idosos para teste de nova vacina
28 de junho de 2026
VW Santana, Chevrolet Monza e Ford Versailles: qual sedã dominava o luxo em 1991?
28 de junho de 2026
domingo, junho 28, 2026
Top Posts
A transformação digital das PMEs acontece por necessidade
Parada LGBT+ acontece neste domingo; veja atrações e...
Butantan está recrutando na região idosos para teste...
VW Santana, Chevrolet Monza e Ford Versailles: qual...
Life is Strange de graça, GTA 5 em...
Carro elétrico da Shell tem bateria imersa em...
CazéTV: Entenda polêmica envolvendo propaganda abusiva na Copa...
O Burro de Shrek vai ganhar um filme...
Golpe usa nome do Claude Code para roubar...
Previsão do tempo para Campinas: domingo será de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

A transformação digital das PMEs acontece por necessidade
28 de junho de 2026
Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público
28 de junho de 2026
Butantan está recrutando na região idosos para teste de nova vacina
28 de junho de 2026
VW Santana, Chevrolet Monza e Ford Versailles: qual sedã dominava o luxo em 1991?
28 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

A transformação digital das PMEs acontece por necessidade
28 de junho de 2026
Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público
28 de junho de 2026
Butantan está recrutando na região idosos para teste de nova vacina
28 de junho de 2026
VW Santana, Chevrolet Monza e Ford Versailles: qual sedã dominava o luxo em 1991?
28 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

GhostLock: função do Windows é utilizada para travar arquivos sem criptografia

por SampaNews 13 de maio de 2026
13 de maio de 2026
23

Um pesquisador de segurança publicou uma ferramenta que demonstra como um recurso legítimo do Windows pode ser usado para bloquear o acesso a arquivos em redes corporativas, causando o mesmo impacto operacional de um ataque de ransomware – tudo isso sem modificar um único byte em disco. A técnica foi criada por Kim Dvash, da Israel Aerospace Industries, e o código foi publicado no GitHub sob o nome GhostLock.

O objetivo declarado é alertar empresas sobre um vetor de ataque que praticamente nenhuma ferramenta de segurança atual consegue detectar.

smart_display

Nossos vídeos em destaque

Ataque usa função nativa do Windows

O GhostLock abusa de uma função chamada CreateFileW, presente em todas as versões do Windows. Basicamente, é a função que qualquer programa usa para abrir um arquivo – utilizada pelo Word ou Excel, por exemplo. Essa função tem um parâmetro chamado dwShareMode, que define se outros processos podem acessar o mesmo arquivo ao mesmo tempo. 

Quando esse parâmetro recebe o valor zero, o Windows coloca o arquivo em modo exclusivo. Nenhum outro usuário ou programa consegue abri-lo enquanto o bloqueio estiver ativo. Isso não é uma falha de segurança, mas um comportamento documentado e intencional do sistema operacional. O próprio Word faz isso quando você abre um documento para edição.

Pesquisador mostrou como um recurso legítimo do Windows pode ser explorado para bloquear arquivos corporativos sem criptografia.

Script trava centenas de milhares de arquivos em minutos

O que o GhostLock faz é aplicar esse bloqueio em escala. A ferramenta, escrita em Python, usa 32 tarefas paralelas para varrer toda a estrutura de pastas de um servidor de arquivos e abrir cada documento nesse modo exclusivo.

pagina-com-codigo-html
Ferramenta GhostLock usa funções nativas do Windows para travar milhares de arquivos em servidores corporativos.

Em uma rede com 500 mil arquivos, o processo completo leva menos de dez minutos. Qualquer usuário que tente abrir qualquer um desses arquivos durante esse período recebe uma mensagem de erro. O efeito prático é idêntico ao de um ransomware. A diferença é que nenhum arquivo foi criptografado, renomeado ou alterado.

Qualquer usuário comum consegue executar o ataque

Um detalhe que torna a técnica especialmente preocupante é que ela não exige nenhum privilégio administrativo. Um funcionário com conta de domínio padrão, ou um atacante que tenha comprometido qualquer máquina da rede, consegue rodar o GhostLock sem nenhuma elevação de permissão.

senha-login-teclado-acesso-autorizado
Ataque pode ser executado por qualquer usuário com acesso comum à rede, sem privilégios administrativos.

O ataque funciona tanto em arquivos locais quanto em compartilhamentos de rede via SMB, o protocolo que empresas usam para centralizar documentos em servidores. Isso porque o próprio servidor recebe a requisição de modo exclusivo e passa a rejeitar qualquer outra tentativa de acesso a esses arquivos, de qualquer outro computador da rede.

Se o atacante for desconectado, ele reconecta e refaz todos os bloqueios em questão de minutos. O processo pode ser rodado simultaneamente em vários dispositivos comprometidos para dificultar ainda mais a contenção.

Nenhuma ferramenta de segurança convencional detecta o ataque

As ferramentas de segurança tradicionais monitoram escrita, modificação e exclusão de arquivos, mas o GhostLock não faz nada disso. O único sinal observável do ataque fica dentro das interfaces de administração do servidor de armazenamento, em uma métrica que registra quantos arquivos uma sessão tem abertos em modo exclusivo. Essa informação não aparece nos logs padrão do Windows e não é coletada por praticamente nenhum sistema de monitoramento corporativo.

Dvash descreveu a técnica ao BleepingComputer como um ataque de disrupção, não de destruição. “O paralelo com o ransomware é a janela de inatividade operacional, não a perda de dados”, disse o pesquisador.

ciberseguranca-report-41-thumb.png
Técnica causa o mesmo impacto operacional de um ransomware, mas sem alterar ou criptografar arquivos.

Restauração é simples, detecção é o problema

A boa notícia é que o dano não é permanente. Assim que a sessão do atacante é encerrada, seja manualmente pela equipe de TI, seja por um reboot do servidor, o Windows fecha todos os handles automaticamente e o acesso aos arquivos é restaurado de imediato. Nenhum dado é perdido.

ilustracao-com-cadeados-e-codigos-binarios
Especialista alerta que ferramentas tradicionais de segurança praticamente não detectam esse tipo de bloqueio.

O problema real é o tempo entre o início do ataque e a identificação da causa. Isso porque a maioria das equipes de resposta a incidentes não tem expertise imediata em administração de storage, que é exatamente onde o sinal do ataque aparece.

Dvash publicou o GhostLock para que empresas possam testar se seus ambientes conseguem detectar esse comportamento antes que um agente mal-intencionado explore a técnica em um ataque real.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Governo brasileiro acaba com a polêmica ‘taxa das blusinhas’
próxima postagem
Apple libera plataformas de apostas na loja brasileira de aplicativos

Você também pode gostar

A transformação digital das PMEs acontece por necessidade

28 de junho de 2026

Life is Strange de graça, GTA 5 em...

28 de junho de 2026

CazéTV: Entenda polêmica envolvendo propaganda abusiva na Copa...

28 de junho de 2026

O Burro de Shrek vai ganhar um filme...

28 de junho de 2026

POSTS MAIS RECENTES

  • A transformação digital das PMEs acontece por necessidade
  • Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público
  • Butantan está recrutando na região idosos para teste de nova vacina
  • VW Santana, Chevrolet Monza e Ford Versailles: qual sedã dominava o luxo em 1991?
  • Life is Strange de graça, GTA 5 em promoção e mais! Veja as indicações de games da semana

Siga-nos

  • Recente
  • Popular
  • A transformação digital das PMEs acontece por necessidade

    28 de junho de 2026
  • Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público

    28 de junho de 2026
  • Butantan está recrutando na região idosos para teste de nova vacina

    28 de junho de 2026
  • VW Santana, Chevrolet Monza e Ford Versailles: qual sedã dominava o luxo em 1991?

    28 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Carro elétrico da Shell tem bateria imersa em...

28 de junho de 2026

CazéTV: Entenda polêmica envolvendo propaganda abusiva na Copa...

28 de junho de 2026

O Burro de Shrek vai ganhar um filme...

28 de junho de 2026

Golpe usa nome do Claude Code para roubar...

28 de junho de 2026

Previsão do tempo para Campinas: domingo será de...

28 de junho de 2026

Leitura obrigatória

  • A transformação digital das PMEs acontece por necessidade

    28 de junho de 2026
  • Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público

    28 de junho de 2026
  • Butantan está recrutando na região idosos para teste de nova vacina

    28 de junho de 2026
  • VW Santana, Chevrolet Monza e Ford Versailles: qual sedã dominava o luxo em 1991?

    28 de junho de 2026
  • Life is Strange de graça, GTA 5 em promoção e mais! Veja as indicações de games da semana

    28 de junho de 2026

Newsletter

Posts relacionados

  • A transformação digital das PMEs acontece por necessidade

    28 de junho de 2026
  • Life is Strange de graça, GTA 5 em promoção e mais! Veja as indicações de games da semana

    28 de junho de 2026
  • CazéTV: Entenda polêmica envolvendo propaganda abusiva na Copa do Mundo

    28 de junho de 2026
  • O Burro de Shrek vai ganhar um filme próprio, saiba tudo sobre o longa

    28 de junho de 2026
  • Golpe usa nome do Claude Code para roubar senhas de usuários

    28 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Cirurgião viraliza ao usar robô médico para montar LEGO nos EUA
9 de março de 2026
Jogos Nintendo em promoção na Amazon: aproveite já
20 de fevereiro de 2026
Microsoft suspende mais uma atualização do Windows 11 após bug que impedia a instalação
31 de março de 2026

Categorias Populares

  • Tecnologia (5.656)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.951)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.058)
  • Bragança Paulista (1.018)
  • Esporte (715)
  • Saúde (471)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home