Skip to content
Ameaças cibernéticas

Detectando técnicas furtivas e de “Living Off the Land” mais rapidamente com o Threatwise

Saiba como técnicas avançadas de camuflagem, como “Living Off the Land” (LOL), representam um risco específico à segurança dos dados e como o Threatwise™ da Commvault oferece recursos de detecção de última geração.


As ameaças cibernéticas têm se mostrado um jogo interminável de gato e rato. As equipes de segurança, por um lado, buscam estar sempre um passo à frente, aprimorando as defesas para identificar e repelir novas formas de ameaças cibernéticas. Ao mesmo tempo, os agentes mal-intencionados estão em constante evolução, empregando novas técnicas que exploram vulnerabilidades e conseguem contornar até mesmo as estruturas de segurança mais sofisticadas. E a discrição é a chave do jogo… Novas formas de ataque, incluindo as técnicas de “Living Off the Land”, são furtivas e, mais uma vez, elevam o nível do desafio, colocando à prova a capacidade das empresas de detectar ameaças – antes que os dados sejam comprometidos.

A inovação constante alimenta as ameaças cibernéticas

Para as equipes de segurança, o trabalho já é bastante desafiador. Da nuvem ao data center, os dados estão espalhados por mais lugares do que nunca — e todos precisam de proteção. É uma área muito ampla a ser coberta, e um único ponto fraco introduz riscos e possíveis brechas que os invasores podem explorar. Como se isso não fosse desafiador o suficiente, as ameaças cibernéticas também não ficam paradas. Elas estão constantemente inovando com novas ferramentas e técnicas que contornam silenciosamente as ferramentas de segurança e comprometem sistemas, aplicativos e ambientes. Veja, por exemplo, o malware Locker, que foi particularmente popular no final dos anos 2000. O Locker bloqueava o acesso aos computadores injetando código malicioso para impedir o acesso dos usuários. O acesso só era recuperado quando as vítimas pagavam um resgate. As ferramentas antivírus acabaram se atualizando, e o Locker tornou-se pesado e lento demais para garantir uma boa taxa de sucesso nos ataques. Os agentes de ameaças reconheceram isso e mudaram de estratégia, optando por uma nova técnica furtiva que era mais silenciosa, mais rápida e capaz de contornar a tecnologia antivírus recentemente aprimorada: a criptografia de arquivos.

Técnicas avançadas e furtivas ameaçam os dados

Hoje, as ameaças cibernéticas mais uma vez se apresentam de maneira diferente. Ataques silenciosos, que podem permanecer ocultos nos sistemas por longos períodos, representam um risco único para as empresas. Tomemos como exemplo as técnicas “Living Off the Land” (LOL), que utilizam binários assinados (LOLBins), scripts (LOLScripts) e bibliotecas. Esse método, recentemente empregado pelo grupo de hackers Volt Typhoon, é particularmente inovador e difícil de decifrar. Ele não utiliza arquivos de malware convencionais, mas aproveita utilitários, executáveis e repositórios comuns para executar seu ataque. Ferramentas tradicionais de segurança baseadas em assinaturas e análise de tráfego não conseguem detectar técnicas furtivas, como os LOLBins usados pelo grupo Volt Typhoon, já que ferramentas e informações legítimas camuflam atividades maliciosas para se misturarem e contornarem até mesmo as defesas de segurança mais avançadas. Mais uma vez, os agentes mal-intencionados mudaram as regras do jogo, utilizando esquemas novos e furtivos que passam despercebidos e comprometem dados sem que as vítimas percebam.

Novas ameaças exigem novas formas de pensar

À medida que técnicas avançadas de camuflagem e persistência se tornam comuns, a defesa dos dados contra esses ataques também precisa ser repensada para acompanhar o ritmo. Assim como os agentes mal-intencionados conseguem se camuflar ao empregar técnicas de camuflagem, a defesa dos dados contra essas ameaças também pode recorrer a táticas semelhantes. O uso de técnicas modernas de engano cibernético pode mudar o cenário, introduzindo iscas altamente eficazes disfarçadas como recursos e ativos reais, expondo, por sua vez, as ameaças à espreita (ou, neste caso, utilitários disfarçados e legítimos) em sua rede. O Threatwise™, sistema de alerta precoce patenteado pela Commvault, oferece recursos de detecção de última geração para identificar ameaças cibernéticas de dia zero e desconhecidas — incluindo os recentes métodos LOLBins. Utilizando iscas autênticas que se assemelham aos recursos reais, o Threatwise™ defende ativamente os dados ao ofuscar a superfície de ataque, levando os agentes mal-intencionados a interagir com recursos falsos durante o reconhecimento, a descoberta e o movimento lateral. Isso elimina pontos cegos ao expor agentes de ameaças internos e externos que violam silenciosamente as defesas do perímetro, alertando as partes interessadas com antecedência para que possam se recuperar e unindo as equipes de TI e de segurança para uma resposta a incidentes mais eficaz.

Para obter mais informações sobre o Threatwise™, acesse https://www.commvault.com/platform/products/threatwise

Mais publicações relacionadas


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dados: Quando o excesso se torna uma falta constante

Leia mais sobre Dados: Quando o excesso se torna nunca o suficiente
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dados: Quando o excesso se torna uma falta constante

Leia mais sobre Dados: Quando o excesso se torna uma falta constante
Thumbnail_Blog_Ransomware-Trends-2025-1

Por que o risco cibernético moderno exige resiliência cibernética de A a Z

Leia mais sobre Por que os riscos cibernéticos modernos exigem resiliência cibernética completa