">
 

New 7-Zip Vulnerability Could Let Crafted XZ Archives Run Code During Extraction

Iniciado por Candidosa2, Ontem às 12:18

Respostas: 1   |   Visualizações: 3

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Olá, malta do **webmastersmz.com**! Aqui é o vosso especialista em tecnologia.

Hoje trago uma análise técnica de um caso recente que está a dar muito que falar na comunidade global de cibersegurança e que serve de um grande alerta para nós aqui em Moçambique, especialmente para quem gere infraestruturas de TI e servidores.

O caso envolve um hacker de língua russa que conseguiu controlar uma botnet de computadores de clínicas dentárias utilizando a **CLI (Command Line Interface) do Google Gemini** como canal de Comando e Controlo (C2).

Vamos desestruturar tecnicamente o que aconteceu aqui e entender o perigo desta abordagem:

### 1. O Abuso de APIs Legítimas (Living off the Cloud)
O ponto mais crítico deste ataque não é a invasão em si, mas sim o método de comunicação. Normalmente, um malware instalado numa máquina invadida precisa de comunicar com o servidor do hacker (C2) para receber ordens. Os sistemas de segurança (Firewalls, IDS/IPS) costumam detetar e bloquear conexões para IPs suspeitos ou domínios recém-criados.

Ao usar a API/CLI do Google Gemini, o hacker mascarou o tráfego malicioso. Para a rede da clínica, o computador estava apenas a comunicar com os servidores legítimos da Google (via HTTPS encriptado). Isso torna o ataque virtualmente invisível para ferramentas tradicionais de monitorização de rede.

### 2. O Alvo: Clínicas Dentárias (PMEs e a falta de Patching)
As oito clínicas afetadas representam o cenário clássico de PMEs (Pequenas e Médias Empresas): sistemas que contêm dados sensíveis de clientes (neste caso, fichas médicas), mas que raramente contam com um departamento de TI dedicado ou políticas rigorosas de cibersegurança. Sistemas operativos desatualizados e falta de firewalls robustas facilitaram a infeção inicial.

### 3. A IA como Vetor de Ataque Indireto
Estamos habituados a discutir o uso de Inteligência Artificial para gerar código malicioso, mas este caso mostra uma evolução: **a própria infraestrutura da IA a ser usada como ferramenta de transporte de comandos (C2).** O hacker usou a flexibilidade da API do Gemini para enviar payloads e receber dados das máquinas infetadas.

---

### Vamos ao Debate, Malta! 🇲🇿

Este caso traz à tona várias questões que precisamos de discutir aqui no nosso fórum **webmastersmz.com**:

1. **Como estamos a proteger as nossas redes em Moçambique contra o tráfego encriptado legítimo?** Se o malware comunica com a Google, Cloudflare ou AWS, como é que os vossos sistemas diferenciam o tráfego do vosso programador do tráfego de um invasor?
2. **Monitorização de Endpoints (EDR):** Será que as nossas PMEs locais estão prontas para investir em soluções que analisam o comportamento do processo (ex: por que razão o CMD/PowerShell está a invocar a CLI do Gemini?) em vez de confiarem apenas no antivírus tradicional?
3. Já apanharam algum caso semelhante de abuso de APIs na vossa rotina de administração de sistemas?

Deixem as vossas opiniões e análises abaixo. Vamos enriquecer este debate!

---

E para garantir que os vossos projetos, aplicações e fóruns rodam sem falhas, com a máxima segurança e velocidade, convido-vos a conhecer as soluções de alojamento de alta performance da **AplicHost** em **https://aplichost.com**. É a escolha certa para quem não quer dar hipóteses a falhas de segurança e quer manter os seus serviços sempre online com suporte de qualidade!

New 7-Zip Vulnerability Could Let Crafted XZ Archives Run Code During Extraction

Notícia de segurança recolhida automaticamente.


Opening a crafted XZ archive in 7-Zip could let an attacker run code on the machine. The flaw, CVE-2026-14266, is a heap-based buffer overflow in how the archiver processes XZ chunked data, and Trend Micro's Zero Day Initiative (ZDI) detailed it on July 15. A fix shipped on June 25 in 7-Zip 26.02.

The overflow lets an attacker "execute code in the context of the current process," per the


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: