
O malware Lunex Stealer está utilizando um driver legítimo da AMD como parte de uma estratégia para desativar ou prejudicar mecanismos de monitoramento de segurança em computadores comprometidos.
A técnica permite que o malware reduza a capacidade de algumas ferramentas identificarem suas atividades. O uso de componentes legítimos também pode dificultar a detecção, já que esses arquivos normalmente são reconhecidos como confiáveis pelo sistema operacional.
Depois de comprometer o ambiente, o Lunex Stealer busca credenciais e outras informações armazenadas nos navegadores, dados que podem ser utilizados para acessar contas, serviços online e outros sistemas das vítimas.
O caso chama atenção para uma técnica recorrente em ataques cibernéticos: o abuso de drivers legítimos para executar ações maliciosas. Para empresas, o cenário reforça a necessidade de controlar quais drivers podem ser executados e manter sistemas e ferramentas de proteção atualizados.



