• Notícias
  • Eventos
  • Entrar
    Registar
    Sobre
    Ajuda

Notícias 

  • Todos
  • Atualidade
  • Emprendedorismo
  • Economia
  • Tecnologia
  • Empresas
  • Eventos
  • Guias
  • Entrevista
Innovation

Bruxelas reconhece limites no modelo europeu de inovação

Previous Next

Internacionalizar com responsabilidade: a ap...

O Teatro Corporativo Pode Matar a Sua Empresa

ANCEVE debate futuro do vinho português em conferência no Porto

A infraestrutura invisível que condiciona o...

Recent Articles
29 Dez 2025
Economia
Bruxelas reconhece limites no modelo europeu de inovação
29 Dez 2025
Emprendedorismo
O ecossistema europeu de startups tem energia, mas falta-lhe tração
28 Dez 2025
Atualidade
Inovação na Europa enfrenta o custo estrutural do risco laboral
27 Dez 2025
Emprendedorismo
SEO: 2025 marca o fim da otimização mecânica de conteúdos
26 Dez 2025
Atualidade
Malware disfarçado de API do WhatsApp compromete milhares de aplicações
26 Dez 2025
Atualidade
O compliance fiscal na era do reporte em tempo real
26 Dez 2025
Atualidade
Bruxelas avança com medidas urgentes para travar colapso da reciclagem de plásticos
25 Dez 2025
Economia
A confiança como fator crítico da economia digital
25 Dez 2025
Atualidade
CMVM alerta para esquemas fraudulentos de investimento nas redes sociais
Ao inscrever-me na MyBusiness.com aceito os termos e condições do serviço . O utilizador poderá qualquer momento proceder à actualização ou eliminação dos dados fornecidos.
BE IN CONTROL!
  • Own All Your Data
  • Control Your Activities
  • No Advertisement
  • Monitor Everything
A educação é o grande motor do desenvolvimento pessoal
Nelson Mandela
  • Voltar

Evasão baseada em máquinas virtuais: o novo ponto cego do XDR

Empreendedor.com  Empreendedor.com
  3 min

A evasão baseada em máquinas virtuais cria novos pontos cegos no XDR. Análise baseada na investigação da InfoGuard.

A técnica de evasão baseada em máquinas virtuais está a tornar-se um dos métodos mais eficazes para contornar soluções XDR. A análise que se segue baseia-se na reportagem de Stefan Rothenbühler para a InfoGuard, empresa suíça especializada em cibersegurança avançada.

A adoção massiva de soluções XDR levou muitas organizações a acreditar que tinham visibilidade total sobre a atividade dos endpoints. No entanto, como descreve a reportagem da InfoGuard, está a emergir um vetor de ataque que escapa a essa vigilância: a execução de malware dentro de máquinas virtuais invisíveis para o sistema operativo anfitrião.

A InfoGuard AG, reconhecida pelo trabalho em Cyber Defence, SOC Services, Incident Response e Managed Security, tem identificado este padrão em múltiplas investigações. Segundo a empresa, trata-se de uma mudança relevante na operação dos atacantes, que passam a criar “uma TI paralela” dentro do ambiente comprometido.

Foto de Uve Elena em Freepik

Quando a máquina virtual se torna uma capa de invisibilidade

O XDR observa apenas aquilo que o sistema operativo do host consegue ver. Ao introduzir uma máquina virtual, essa visibilidade reduz-se ao processo do hipervisor, enquanto toda a atividade maliciosa decorre num espaço não monitorizado. Comunicações, scripts ou movimentos laterais acontecem dentro da VM, sem gerar sinais claros no host.

O caso do grupo Ragnar Locker é um exemplo citado na reportagem: o ransomware era executado dentro de uma VM Windows XP que montava o disco do host como pasta partilhada. Para as ferramentas de deteção, a operação parecia apenas utilização normal do VirtualBox. Situações semelhantes ocorrem com atacantes que recorrem a QEMU ou exploram o WSL2, que permite executar binários Linux ignorados por muitas soluções de antivírus.

Segundo a InfoGuard, esta abordagem consolidou-se ao ponto de ser hoje um dos principais pontos cegos das arquiteturas de segurança.

Foto de Freepik

A importância de observar comportamentos, não ficheiros

A popularização de ambientes híbridos e a facilidade de transportar hipervisores criaram condições favoráveis para este tipo de evasão. Para o atacante, a VM oferece isolamento, persistência e uma forma eficaz de disfarce.

A InfoGuard assinala que estas técnicas já não se limitam a grupos avançados (APT), estando a ser adotadas por operações de crime organizado, sobretudo em campanhas de ransomware que procuram maximizar impacto com menor risco de deteção.

Embora a VM esconda o que acontece no seu interior, deixa sinais no exterior. A reportagem da InfoGuard menciona indicadores como consumo invulgar de CPU, criação de ficheiros de grande dimensão, tráfego anómalo associado ao hipervisor ou ativação inesperada de subsistemas.

O ponto central é que a deteção deve evoluir da procura de malware conhecido para a identificação de comportamentos que revelam a existência de estruturas artificiais controladas pelo atacante.

Foto de Freepik

O que as organizações precisam de considerar em 2026

A análise de Stefan Rothenbühler conclui que a evasão baseada em máquinas virtuais não é uma ameaça ocasional, mas uma tendência em expansão. A proliferação de ambientes virtuais, a portabilidade de hipervisores e a crescente sofisticação dos atacantes exigem ajustes nas práticas de defesa.

Para muitas organizações, isto implica rever permissões de execução de hipervisores portáteis, ajustar políticas sobre WSL ou Hyper-V, reforçar a deteção comportamental e abandonar a ideia de que o XDR, isoladamente, garante visibilidade total do endpoint.

A InfoGuard, cuja atuação cobre todo o ciclo de defesa, resume a questão principal numa pergunta simples:

“Há sinais de uma máquina invisível na nossa rede?”


Image
Empreendedor.com
Empreendedor.com é a principal revista de empreendedorismo em Portugal. Empreendedor é um projeto de informação que tem como objetivo informar e promover a cooperação entre indivíd...
Ao inscrever-me na MyBusiness.com aceito os termos e condições do serviço . O utilizador poderá qualquer momento proceder à actualização ou eliminação dos dados fornecidos.
BE IN CONTROL!
  • Own All Your Data
  • Control Your Activities
  • No Advertisement
  • Monitor Everything
Num mundo que muda muito rapidamente, a única estratégia garantida para falhar é não correr riscos
Mark Zuckerberg
CEO do Facebook (Meta)
Próximos Eventos
Emprendedorismo
29 Dez 2025
Emprendedorismo
O ecossistema europeu de startups tem energia, mas falta-lhe tração
27 Dez 2025
Emprendedorismo
SEO: 2025 marca o fim da otimização mecânica de conteúdos
24 Dez 2025
Atualidade
Reorganizar o Orçamento Familiar em 2026: A Estratégia para a Estabilidade
23 Dez 2025
Atualidade
Experiência de cliente em Portugal: Empatia vale mais do que a velocidade
22 Dez 2025
Emprendedorismo
O que a nova vaga de startups de IA revela sobre o ecossistema europeu (4)
Ao inscrever-me na MyBusiness.com aceito os termos e condições do serviço . O utilizador poderá qualquer momento proceder à actualização ou eliminação dos dados fornecidos.
BE INSPIRED!
  • Discover People
  • Learn New Skills
  • Find New Markets
  • Digitize Your Business
O caminho para começar é parar de falar e começar a fazer
Walt Disney
Produtor Americano de Filmes de Animação
Economia
29 Dez 2025
Economia
Bruxelas reconhece limites no modelo europeu de inovação
25 Dez 2025
Economia
A confiança como fator crítico da economia digital
24 Dez 2025
Economia
Grupo Pepco acelera transformação e cresce 8,7% em 2025
23 Dez 2025
Economia
82% das empresas sentem maior exposição ao risco fiscal
21 Dez 2025
Economia
Preços da habitação divergem nas capitais europeias em 2025
Invest Smart. Choose Boston.
Ao inscrever-me na MyBusiness.com aceito os termos e condições do serviço . O utilizador poderá qualquer momento proceder à actualização ou eliminação dos dados fornecidos.
CONNECT!
  • Make Connections
  • Present Yourself
  • Generate New Leads
  • Make Partnerships
Escolha um trabalho que você goste e você nunca terá que trabalhar um dia em sua vida
Confúcio
Filósofo e Político Chinês
Tecnologia
22 Dez 2025
Atualidade
A infraestrutura invisível que condiciona o futuro da inteligência artificial na Europa (5)
20 Dez 2025
Atualidade
Portugueses lideram uso de IA nas compras de Natal
19 Dez 2025
Atualidade
Ransomware continua a ameaçar o setor da saúde
19 Dez 2025
Atualidade
Portugal obtém homologação europeia para e-car desenvolvido no CEiiA
19 Dez 2025
Economia
Portugal lidera na Europa a adoção de pagamentos imediatos
18 Dez 2025
Atualidade
Tecnologias quânticas entram numa nova fase após uma década de crescimento acelerado
Invest Smart. Choose Boston.
Ao inscrever-me na MyBusiness.com aceito os termos e condições do serviço . O utilizador poderá qualquer momento proceder à actualização ou eliminação dos dados fornecidos.
BE INSPIRED!
  • Discover People
  • Learn New Skills
  • Find New Markets
  • Digitize Your Business
O sucesso é vazio se você chegar à linha de chegada sozinho. A melhor recompensa é chegar lá cercado de vencedores
Howard Schultz
CEO da Starbucks
Empresas
10 Dez 2025
Economia
Motores de combustão tornam-se minoria na União Europeia
26 Nov 2025
Economia
Bankinter Investment e Sonae Sierra adquirem a Torre Oriente
22 Nov 2025
Economia
Faro lidera valorização imobiliária no Algarve
19 Nov 2025
Empresas
PetPulse Insights revela impacto dos animais no consumo
16 Nov 2025
Economia
Criadores de conteúdo em redes sociais esperam aumentar receitas
31 Out 2025
Economia
Indra Group aumenta lucros em 58%
25 Out 2025
Economia
"O mercado das remodelações está muito ativo"
Ao inscrever-me na MyBusiness.com aceito os termos e condições do serviço . O utilizador poderá qualquer momento proceder à actualização ou eliminação dos dados fornecidos.
BE INSPIRED!
  • Discover People
  • Learn New Skills
  • Find New Markets
  • Digitize Your Business
A lógica leva você do ponto A ao ponto B. A imaginação leva você a qualquer lugar
Albert Einstein
Físico Teórico de origem alemã
Eventos
13 Dez 2025
Atualidade
ANCEVE debate futuro do vinho português em conferência no Porto
10 Dez 2025
Atualidade
BGI apresenta novos Scaleup Reports sobre Mobilidade Urbana e Digital
10 Dez 2025
Atualidade
Egas Moniz reforça compromisso “Uma só Saúde” nas VI Jornadas Académicas
9 Dez 2025
Atualidade
Nova SBE debate inovação e produtividade na Europa
7 Dez 2025
Atualidade
Technology Fast 50 revela crescimento médio de 650%
4 Dez 2025
Atualidade
Espetáculo com Inteligência Artificial inova no palco da Gulbenkian
29 Nov 2025
Atualidade
ISEC Lisboa recebe conferência internacional sobre bioenergia e bioeconomia
27 Nov 2025
Atualidade
Ericsson Imagine Live 2025 destaca futuro da conectividade 5G
Ao inscrever-me na MyBusiness.com aceito os termos e condições do serviço . O utilizador poderá qualquer momento proceder à actualização ou eliminação dos dados fornecidos.
BE IN CONTROL!
  • Own All Your Data
  • Control Your Activities
  • No Advertisement
  • Monitor Everything
A motivação é o que te faz começar. O hábito é o que te mantém em movimento
Jim Rohn
Empreendedor Americano
Guias
15 Set 2025
Emprendedorismo
O Teatro Corporativo Pode Matar a Sua Empresa
15 Set 2025
Emprendedorismo
O Teatro Corporativo Pode Matar a Sua Empresa
11 Set 2025
Guias
Como medir a eficácia de programas de sensibilização em cibersegurança?
12 Jul 2025
Emprendedorismo
Como Empreender na Economia da Partilha em Portugal
12 Jul 2025
Economia
Economia da Partilha: um novo modelo para empreender
9 Jul 2025
Emprendedorismo
Como Analisar a Concorrência e Encontrar o Teu Espaço no Mercado
21 Jun 2025
Guias
Aceleradoras e Incubadoras: Os Apoios Que Podem Impulsionar o Seu Negócio
Ao inscrever-me na MyBusiness.com aceito os termos e condições do serviço . O utilizador poderá qualquer momento proceder à actualização ou eliminação dos dados fornecidos.
BE IN CONTROL!
  • Own All Your Data
  • Control Your Activities
  • No Advertisement
  • Monitor Everything
A coragem não é a ausência de medo. É o domínio do medo. É levantarmo-nos uma vez a mais do que caímos
Arianna Huffington
Co-fundadora do The Huffington Post
Entrevista
23 Dez 2025
Entrevista
Internacionalizar com responsabilidade: a aposta da Solução Futuro em Angola
17 Dez 2025
Entrevista
Euromaster aposta no franchising como motor de crescimento ibérico
10 Dez 2025
Entrevista
Junior Enterprises Europe: Preparar a nova geração de líderes europeus
27 Nov 2025
Entrevista
Onboarding: A construção da pertença em equipas multiculturais
11 Nov 2025
Entrevista
"É preciso Saber Travar para Crescer"
3 Nov 2025
Entrevista
“A IA não substitui líderes — revela quem realmente entende de estratégia”
27 Out 2025
Entrevista
“A Inteligência Artificial Não Falha — São as Empresas Que Não Estão Preparadas”
Invest Smart. Choose Boston.
Ao inscrever-me na MyBusiness.com aceito os termos e condições do serviço . O utilizador poderá qualquer momento proceder à actualização ou eliminação dos dados fornecidos.
BE IN CONTROL!
  • Own All Your Data
  • Control Your Activities
  • No Advertisement
  • Monitor Everything
No mundo dos negócios, as pessoas mais bem-sucedidas são aquelas que fazem o que amam
Warren Buffett
Investidor e Empresário Americano
  • © 2025 MyBusiness.com
  • Política de Privacidade
  • Termos e Condições
Powered By