Skip to main content

Por que os ataques automatizados visam os mesmos locais em todos os computadores?

Resposta curta: os atacantes não sabem nada sobre o seu ambiente específico, então a automação deles é escrita para locais que existem em praticamente todas as máquinas — pastas de perfil de usuário, letras de unidade e diretórios de dados de aplicativos. Essa previsibilidade é uma fraqueza que os defensores podem explorar.

Os alvos previsíveis

  • Perfis de usuário e áreas de trabalho: no Windows, C:\Users\[Username] costuma conter dados valiosos de forma confiável. Um script percorre todos os diretórios de usuário sem precisar entender o sistema.
  • Letras de unidade: ferramentas automatizadas enumeram C:\, D:\ e além para encontrar compartilhamentos de rede, unidades externas e partições montadas para criptografar.
  • Pastas de dados de aplicativos: todo sistema operacional mantém credenciais, cookies e configurações em caminhos conhecidos — alvos privilegiados para roubo de credenciais.

Transformando a previsibilidade contra o atacante

O padrão de ataque não é ponderado; é uma varredura direta de locais bem conhecidos. A Cyber Crucible monitora exatamente esses pontos de entrada conhecidos para roubo de identidade e roubo de dados. Qualquer programa que tente acessar dados nesses locais — junto com seus processos pai e filho e bibliotecas associadas — tem sua intenção avaliada em uma fração de segundo, e é interceptado caso essa intenção seja maliciosa.