Especialistas em segurança cibernética do Outpost 24 descobriram uma versão atualizada do vírus LummaC2 4.0, que usa métodos trigonométricos para rastrear a posição do ponteiro do mouse na tela, determinando assim a presença do usuário – isso o ajuda a permanecer inativo em todos os outros momentos e dificulta o estudo na caixa de areia.

Fonte da imagem: Pexels / pixabay.com

«O sandboxing permite que especialistas em segurança cibernética restrinjam o ambiente operacional de aplicativos suspeitos, onde suas atividades podem ser monitoradas isoladamente do ambiente vulnerável. Projetado para roubo de dados, o LummaC2 4.0 evita cair na sandbox porque só é ativado quando uma pessoa está trabalhando no computador.

O vírus rastreia a posição do cursor do mouse em cinco pontos-chave, o que o ajuda a ser acionado apenas quando a diferença entre suas posições é grande o suficiente para indicar um usuário vivo – as ações humanas são calculadas usando trigonometria. Se não for detectado, o malware inicia o ciclo novamente.

LummaC2 4.0 difere das versões anteriores em outras inovações, incluindo métodos de ofuscação mais eficazes – dificultando a análise do código e um painel de controle mais conveniente, o que é importante para um vírus vendido por desenvolvedores. Especialistas em segurança cibernética observam que o mecanismo inovador do LummaC2 4.0 torna seu estudo um tanto difícil: você precisará de um emulador de mouse baseado em padrões característicos de um usuário ativo ou da análise do algoritmo de rastreamento. Os métodos de análise trigonométrica são, obviamente, uma solução engenhosa, mas é improvável que se tornem um fator decisivo na propagação do vírus, têm certeza os especialistas.

avalanche

Postagens recentes

A Microsoft restaurou o ícone de login por senha na tela de bloqueio do Windows 11, que havia desaparecido em agosto.

Seis meses depois, a Microsoft corrigiu um problema conhecido em que a opção de login…

2 horas atrás

Uma fonte interna decepcionou os fãs que esperavam ver Ada Wong e Chris Redfield em Resident Evil Requiem.

O lançamento do ambicioso jogo de terror Resident Evil Requiem marcará o grande retorno do…

6 horas atrás

O Samsung Galaxy S26 Ultra com caneta stylus aparece em imagem de pré-anúncio.

No final de janeiro, foi noticiado que os smartphones da série Samsung Galaxy S26 provavelmente…

8 horas atrás

“Vivo e bem”: Um analista de dados revelou o que está acontecendo com Half-Life 3.

O minerador de dados Maxim Poletaev (também conhecido como Gabe Follower) comentou recentemente sobre rumores…

9 horas atrás

A Ford manteve conversas com a Xiaomi sobre a produção de veículos elétricos nos EUA.

A Ford Motor, uma das maiores montadoras americanas, inicialmente se comprometeu com uma estreita cooperação…

10 horas atrás

A CATL apresentou baterias para veículos elétricos com autonomia de até 1,8 milhão de km e carregamento rápido.

Os longos tempos de carregamento são considerados uma das desvantagens operacionais dos veículos elétricos, mas…

10 horas atrás