Ir para o conteúdo
  • fevereiro 15, 2026
Facebook-f X-twitter Youtube Instagram
  • Economia
  • Mundo
  • Política
  • Tecnologia
  • Opinião
  • Quem Somos
  • Blog
  • Contato
  • Economia
  • Mundo
  • Política
  • Tecnologia
  • Opinião
  • Quem Somos
  • Blog
  • Contato
  • Tecnologia

Quatro novas razões pelas quais os arquivos LNK do Windows não são confiáveis

  • Picture of Redação Redação
  • fevereiro 15, 2026

Argumentos de linha de comando ocultos

Além da falsificação de alvos, Beukema demonstrou uma técnica para ocultar instruções maliciosas de linha de comando atrás de executáveis ​​legítimos. Os arquivos LNK podem iniciar binários confiáveis ​​do Windows enquanto passam instruções controladas pelo invasor por meio de argumentos incorporados, permitindo a execução “living-off-the-land” (LOLBINs) sem apontar diretamente para malware.

Segundo o pesquisador, isso pode ser feito manipulando a entrada passada em determinados campos da seção “ExtraData” do LNK que determina metadados de destino adicionais. Habilitar o sinalizador “HasExpString” e configurar “EnvironmentVariableDataBlock” com campos “TargetANSI/TargetUnicode” preenchidos com bytes nulos produz o que ele descreveu como resultados “inesperados”.

“Primeiro, ele desativa o campo de destino, o que significa que o campo de destino se torna somente leitura e não pode ser selecionado”, disse Beukema. “Em segundo lugar, ele esconde os argumentos da linha de comando; mas quando o LNK é aberto, ele ainda os transmite.” O comportamento pode ser explorado para iniciar um componente de sistema inofensivo enquanto executa secretamente comandos arbitrários, como download de cargas ou execução de scripts.

Fonte: Computer World

Compartilhe este artigo

Inscrever-se

Ao clicar no botão Inscrever-se, você confirma que leu nossa Política de Privacidade.

Últimas Notícias

Radar com IA aplicou 20 mil multas em 5 meses no Brasil

fevereiro 15, 2026

Warner Bros estuda a possibilidade de retomar as negociações de venda com a Paramount

fevereiro 15, 2026

Por que as moedas dos países emergentes estão mais estáveis do que dos desenvolvidos

fevereiro 15, 2026

Magnata da mídia defende fim do trabalho às sextas-feiras: “É inútil”

fevereiro 15, 2026

Homem é preso por agredir mulheres muçulmanas no Paraná

fevereiro 15, 2026

Compre 2 cabos Anker USB-C de 100 W por US $ 10

fevereiro 15, 2026
A sua graduação em 18 meses!
SAIBA MAIS

Categorias em destaque

  • Economia
  • Mundo
  • Política
  • Tecnologia
  • Opinião
  • Quem Somos
  • Blog
  • Contato
  • Economia
  • Mundo
  • Política
  • Tecnologia
  • Opinião
  • Quem Somos
  • Blog
  • Contato

Mais Notícias

Radar com IA aplicou 20 mil multas em 5 meses no Brasil

fevereiro 15, 2026

Warner Bros estuda a possibilidade de retomar as negociações de venda com a Paramount

fevereiro 15, 2026

Por que as moedas dos países emergentes estão mais estáveis do que dos desenvolvidos

fevereiro 15, 2026

Magnata da mídia defende fim do trabalho às sextas-feiras: “É inútil”

fevereiro 15, 2026

Homem é preso por agredir mulheres muçulmanas no Paraná

fevereiro 15, 2026

Compre 2 cabos Anker USB-C de 100 W por US $ 10

fevereiro 15, 2026

Google teme tentativa massiva de clonar Gemini AI por meio de extração de modelo

fevereiro 15, 2026

As ‘mulheres de conforto’ da Coreia do Sul enfrentam os militares dos EUA

fevereiro 15, 2026

Fique por dentro das últimas notícias

Ao clicar no botão Inscrever-se, você confirma que leu nossa Política de Privacidade.

A verdade não tem lados e sim fatos!

Mantemos os mais altos padrões de integridade jornalística e reportagens éticas, garantindo que a verdade e a transparência prevaleçam em todo o nosso conteúdo.

Facebook-f X-twitter Instagram Youtube Threads

Tendências Agora

Magnata da mídia defende fim do trabalho às sextas-feiras: “É inútil”

Homem é preso por agredir mulheres muçulmanas no Paraná

Centro de São Paulo tem axé e outras surpresas no domingo de carnaval

Categorias Populares

  • Economia
  • Política
  • Economia
  • Tecnologia
  • Opinião

Informação

  • Política de Privacidade
  • Termos e Condições
  • Política de Cookies
  • Lei de Imprensa
  • Nossos Contatos

Fale Conosco

Nosso E-mail

contato@tasnews.com.br

Whatsapp

79 99121-7187

Mail Address

Av. Barão de Maruim, 953 - São José, Aracaju - SE, CEP 49015-040

© 2025 TAS NEWS – Todos os direitos reservados. Desenvolvido por AC TECH

TAS NEWS
Gerenciador de Consentimentos

Para proporcionar as melhores experiências, utilizamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento com essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs únicos neste site. A não autorização ou a retirada do consentimento podem afetar negativamente determinados recursos e funções.

Functional Sempre ativo
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
  • Gerenciar opções
  • Gerenciar serviços
  • Manage {vendor_count} vendors
  • Leia mais sobre esses propósitos
Vizualizar Preferências
  • {title}
  • {title}
  • {title}