{"id":474289,"date":"2026-08-04T18:10:24","date_gmt":"2026-08-04T18:10:24","guid":{"rendered":"https:\/\/www.europesays.com\/pt\/474289\/"},"modified":"2026-08-04T18:10:24","modified_gmt":"2026-08-04T18:10:24","slug":"cibercriminosos-criam-ferramentas-para-desativar-software-de-seguranca","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pt\/474289\/","title":{"rendered":"Cibercriminosos criam ferramentas para desativar software de seguran\u00e7a"},"content":{"rendered":"<p>A equipa de investiga\u00e7\u00e3o da <a target=\"_blank\" href=\"https:\/\/www.eset.com\/pt\/\" rel=\"nofollow noopener\">ESET<\/a> divulgou uma an\u00e1lise detalhada \u00e0s ferramentas utilizadas pelo grupo de Ransomware-as-a-Service (RaaS) Gentlemen para desativar solu\u00e7\u00f5es de prote\u00e7\u00e3o EDR (Endpoint Detection and Response).<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2026\/08\/eset_001-1.jpg\" onclick=\"refreshIframe()\" class=\"foobox\" rel=\"nofollow noopener\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/08\/eset_001-1-720x405.jpg\" alt=\"\" width=\"720\" height=\"405\" class=\"aligncenter size-medium wp-image-1133530\"  \/><\/a><\/p>\n<p>Ao contr\u00e1rio da maioria dos grupos de ransomware, que deixam a cargo dos afiliados a obten\u00e7\u00e3o de ferramentas para contornar software de seguran\u00e7a, o Gentlemen desenvolve e mant\u00e9m internamente um conjunto pr\u00f3prio de utilit\u00e1rios destinados a comprometer ou desativar solu\u00e7\u00f5es EDR.<\/p>\n<p>Segundo Jakub Sou\u010dek, investigador da ESET especializado na an\u00e1lise deste tipo de amea\u00e7as, uma fuga de dados interna sofrida pelo grupo em maio de 2026 permitiu compreender melhor a sua estrutura e confirmar suspeitas levantadas meses antes.<\/p>\n<blockquote>\n<p>A fuga de informa\u00e7\u00e3o permitiu-nos confirmar que os operadores do Gentlemen desenvolvem e mant\u00eam ativamente um arsenal de ferramentas de neutraliza\u00e7\u00e3o de EDR disponibilizado aos afiliados, centrado numa framework pr\u00f3pria a que demos o nome de GentleKiller.<\/p>\n<\/blockquote>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2026\/08\/eset_002.jpg\" onclick=\"refreshIframe()\" class=\"foobox\" rel=\"nofollow noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/08\/eset_002-720x405.jpg\" alt=\"\" width=\"720\" height=\"405\" class=\"aligncenter size-medium wp-image-1133532\"  \/><\/a><\/p>\n<p>Segundo a ESET, o GentleKiller \u00e9 a principal arma do grupo<\/p>\n<p>A investiga\u00e7\u00e3o identifica o GentleKiller como a ferramenta mais utilizada pelo grupo para desativar solu\u00e7\u00f5es de seguran\u00e7a. A ESET j\u00e1 identificou oito variantes distintas desta ferramenta, que simulam diferentes produtos leg\u00edtimos e exploram controladores vulner\u00e1veis ou maliciosos para contornar as defesas dos sistemas.<\/p>\n<p>Apesar das diferen\u00e7as entre vers\u00f5es, todas partilham a mesma arquitetura e caracter\u00edsticas internas, motivo pelo qual a ESET as agrupa sob a designa\u00e7\u00e3o GentleKiller.<\/p>\n<p>Al\u00e9m desta framework, os operadores recorrem tamb\u00e9m a ferramentas obtidas atrav\u00e9s de fugas de informa\u00e7\u00e3o ou desenvolvidas por terceiros, como HexKiller, ThrottleBlood e HavocKiller.<\/p>\n<p>Estas aplica\u00e7\u00f5es recorrem a diversas t\u00e9cnicas de evas\u00e3o, incluindo:<\/p>\n<ul>\n<li>Falsifica\u00e7\u00e3o da identidade de fabricantes de software de seguran\u00e7a;<\/li>\n<li>Utiliza\u00e7\u00e3o de informa\u00e7\u00f5es de vers\u00e3o falsas;<\/li>\n<li>C\u00f3pia de \u00edcones e certificados digitais leg\u00edtimos;<\/li>\n<li>Explora\u00e7\u00e3o r\u00e1pida de vulnerabilidades atrav\u00e9s da t\u00e9cnica Bring Your Own Vulnerable Driver (BYOVD).<\/li>\n<\/ul>\n<p>Os investigadores identificaram ainda uma ferramenta destinada ao roubo de credenciais, batizada de OxideHarvest, desenvolvida por um dos afiliados da opera\u00e7\u00e3o.<\/p>\n<p>O Gentlemen surgiu no final de 2025 como uma opera\u00e7\u00e3o de Ransomware-as-a-Service, tornando-se rapidamente um dos grupos mais ativos durante o primeiro trimestre de 2026.<\/p>\n","protected":false},"excerpt":{"rendered":"A equipa de investiga\u00e7\u00e3o da ESET divulgou uma an\u00e1lise detalhada \u00e0s ferramentas utilizadas pelo grupo de Ransomware-as-a-Service (RaaS)&hellip;\n","protected":false},"author":2,"featured_media":474290,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[83],"tags":[88,89,90,15872,32,33,15434],"class_list":["post-474289","post","type-post","status-publish","format-standard","has-post-thumbnail","category-empresas","tag-business","tag-economy","tag-empresas","tag-eset","tag-portugal","tag-pt","tag-ransomware"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pt\/117038588668487512","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/474289","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/comments?post=474289"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/474289\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media\/474290"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media?parent=474289"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/categories?post=474289"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/tags?post=474289"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}