Close Menu
  • Home
  • Notícias
  • Celebridades e TV
  • Economia
  • Saúde
  • Política
  • Moda
  • Tecnologia
  • Entretenimento
  • Esporte
  • Futebol

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

Knicks amassam os 76ers e largam na frente nas semifinais da Conferência Oeste na NBA

maio 5, 2026

Halo 2 e 3 ganharão remakes, diz novo rumor

maio 5, 2026

Feminicídio em Barrinha: Preso diz conhecer Lei Maria da Penha | G1

maio 5, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram Vimeo
portalnardelazuoz.com.br
Subscribe Login
  • Home
  • Notícias

    STF julga no dia 20 se Bolsonaro podia bloquear cidadãos em redes oficiais

    maio 5, 2026

    Moraes rejeita revisar pena de Débora do Batom, condenada pelo 8/1

    maio 4, 2026

    Programa Tarde Nacional SP, da Rádio Nacional, recebe Prêmio APCA

    maio 4, 2026

    quero fazer o quanto antes

    maio 4, 2026

    Confira o resultado sorteado nesta segunda (4)

    maio 4, 2026
  • Celebridades e TV
  • Economia
  • Saúde
  • Política
  • Moda
  • Tecnologia
  • Entretenimento
  • Esporte
  • Futebol
portalnardelazuoz.com.br
  • Formulário de Contato
  • Sobre nós
  • Política de privacidade
Home » Microsoft Defender detecta vírus em certificados legítimos do Windows por engano
Technology

Microsoft Defender detecta vírus em certificados legítimos do Windows por engano

RedaçãoBy Redaçãomaio 4, 2026Nenhum comentário5 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp VKontakte Email
Microsoft Defender detecta vírus em certificados legítimos do Windows por engano
Share
Facebook Twitter LinkedIn Pinterest Email


O Microsoft Defender, ferramenta de segurança integrada ao Windows, começou a detectar certificados raiz legítimos da DigiCert como malware na última semana. Em sistemas afetados, o software não apenas emitia alertas falsos, como chegou a remover os certificados do repositório de confiança do sistema operacional.

O problema surgiu após uma atualização de definições de vírus publicada pela Microsoft em 30 de abril. O especialista em segurança Florian Roth foi um dos primeiros a identificar e divulgar a questão. A partir de então, administradores de sistemas em todo o mundo começaram a reportar os alertas em fóruns como o Reddit.

smart_display

Nossos vídeos em destaque

O que o Defender estava detectando

A detecção foi catalogada como “Trojan:Win32/Cerdigent.A!dha”. Os certificados sinalizados tinham os identificadores “0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43” e “DFB16CD4931C973A2037D3FC83A4D7D775D05E4”. 

windows-11-erro.jpg
A Microsoft recomenda que usuários do Windows atualizem manualmente as definições de segurança do Defender para a versão 1.449.430.0 ou superior. 

Esses são certificados raiz, ou seja, arquivos usados pelo Windows para reconhecer quais autoridades de certificação são confiáveis. Sem eles, o sistema pode deixar de validar conexões seguras e softwares assinados digitalmente.

Nas máquinas afetadas, o Defender removeu as entradas correspondentes de uma chave específica do Registro do Windows, o banco de dados interno que armazena configurações do sistema operacional.

Usuários reinstalaram o sistema por engano

A falsa detecção gerou preocupação entre usuários comuns. Alguns, ao verem o alerta de “trojan”, concluíram que seus dispositivos estavam infectados e reinstalaram o sistema operacional completamente, uma medida desnecessária e que poderia ter sido evitada.

trojan-silver-fox.jpg
Com acesso ao portal interno da DigiCert, o invasor obteve os dados necessários para emitir 60 certificados de assinatura de código em nome de clientes legítimos.

A confusão é compreensível, uma vez que o nome da detecção e a remoção automática de arquivos reproduzem exatamente o comportamento que um antivírus teria diante de uma ameaça real.

Microsoft corrigiu o problema e restaurou os certificados

A Microsoft lançou a correção na versão 1.449.430.0 das definições de segurança. A versão mais recente disponível no momento desta publicação era a 1.449.431.0. Segundo relatos no Reddit, a atualização não apenas interrompe os falsos positivos, como também restaura os certificados removidos nos sistemas afetados.

Usuários podem forçar a atualização manualmente pelo caminho: Segurança do Windows > Proteção contra vírus e ameaças > Atualizações de proteção > Verificar atualizações.

icones-de-acoes-maliciosas-acima-de-um-teclado-de-notebook
O ataque à DigiCert começou com mensagens falsas enviadas à equipe de suporte da empresa, um método clássico de engenharia social.

Em comunicado à imprensa, a Microsoft confirmou que a detecção equivocada foi suprimida remotamente e que organizações afetadas foram notificadas. Administradores de sistemas podem consultar o painel de saúde de serviços (SHD) no Microsoft 365 Admin Center para mais detalhes.

A origem do erro está na brecha no suporte da DigiCert

A detecção falsa está conectada a um incidente de segurança real na DigiCert, autoridade certificadora responsável pela emissão dos certificados em questão. O ataque teve início em abril, quando agentes maliciosos enviaram mensagens falsas ao suporte da empresa, com um arquivo ZIP disfarçado de captura de tela.

Após múltiplas tentativas bloqueadas, o dispositivo de um analista de suporte foi comprometido. Um segundo sistema também acabou infectado e permaneceu sem detecção por algum tempo por causa de uma falha na cobertura da ferramenta de proteção de endpoints. A partir desse acesso, o invasor utilizou uma funcionalidade interna do portal de suporte que permitia visualizar contas de clientes como se fosse o próprio cliente.

maos-digitando-em-notebook-com-escudo-de-virus-alerta-de-seguranca-cibernetica-ataque-spyware
Usuários que receberam o alerta falso chegaram a reinstalar o sistema operacional por acreditar que seus dispositivos estavam infectados.

Como os atacantes obtiveram certificados válidos

Esse acesso expôs “códigos de inicialização” vinculados a pedidos de certificados de assinatura de código EV (Extended Validation) já aprovados, mas ainda não entregues.

Basicamente, um certificado EV de assinatura de código funciona como um selo de autenticidade para softwares, ele indica ao Windows que aquele programa foi produzido por uma empresa verificada. 

sinqia.png
O grupo GoldenEyeDog, de origem chinesa, utilizou os certificados obtidos na brecha da DigiCert para assinar e distribuir o malware Zhong Stealer.

Para obter um desses certificados, o atacante precisava apenas de duas coisas, um pedido aprovado e o código de inicialização correspondente. Com o acesso ao portal de suporte, tinha as duas.

A DigiCert afirma ter revogado 60 certificados comprometidos, sendo 27 deles associados a uma campanha do malware Zhong Stealer. Outros 11 foram identificados por pesquisadores externos que reportaram os certificados à empresa, e 16 foram descobertos na investigação interna.

Campanha usou nomes de empresas conhecidas

Pesquisadores de segurança como Squiblydoo, MalwareHunterTeam e g0njxa identificaram que os certificados roubados foram usados para assinar malware em nome de empresas como Lenovo, Kingston, Shuttle Inc. e Palit Microsystems. O grupo responsável foi identificado como GoldenEyeDog, também conhecido como APT-Q-27, de origem chinesa.

malware-anydesk.jpg
O Microsoft Defender classificou certificados legítimos como trojan, gerando alertas falsos em sistemas Windows ao redor do mundo.

O malware distribuído nessa campanha é chamado de Zhong Stealer. Embora classificado originalmente como um infostealer (programa que rouba dados), análises técnicas indicam que ele opera mais como um trojan de acesso remoto. 

A distribuição ocorria por e-mails de phishing com imagens falsas, seguidos de um executivo inicial que exibia uma imagem de distração enquanto buscava um segundo componente em serviços de armazenamento em nuvem como o AWS.

Vale ressaltar que os certificados raiz sinalizados erroneamente pelo Defender são diferentes dos certificados de assinatura de código revogados pela DigiCert. O erro da Microsoft foi detectar, como maliciosos, arquivos legítimos do repositório de confiança do Windows que não tinham relação direta com os certificados usados na campanha de malware.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.


Relacionado

Share. Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Email
Previous ArticlePiloto de paraquedas cai em matagal em Lucélia | G1
Next Article Flamengo anuncia renovação de contrato de Bruno Henrique até 2027
Redação
  • Website

Related Posts

Halo 2 e 3 ganharão remakes, diz novo rumor

maio 5, 2026

Kit criminoso possui ferramentas para golpes digitais com IA e até clonagem de voz

maio 4, 2026

Android: 5 jogos grátis em alta para baixar na Play Store esta semana (04)

maio 4, 2026

Sasha sobrevive? Entenda o final de O Jogo do Predador, novo sucesso da Netflix

maio 4, 2026
Leave A Reply Cancel Reply

Demo
Top Posts

Check Out the Celebrities From the International Film Festival Awards 2023

janeiro 16, 2021

Harley Davidson: Bundle of Joy Crafted for Top Speed

janeiro 13, 2021

Metaverse Hype Stalls While VR, AR Technology Advances

janeiro 14, 2021
7.2

Review: 7 Future Fashion Trends Shaping the Future of Fashion

janeiro 15, 2021
Don't Miss
Sports

Knicks amassam os 76ers e largam na frente nas semifinais da Conferência Oeste na NBA

By Redaçãomaio 5, 20260

O New York Knicks manteve o embalo da primeira rodada dos playoffs e não deu…

Halo 2 e 3 ganharão remakes, diz novo rumor

maio 5, 2026

Feminicídio em Barrinha: Preso diz conhecer Lei Maria da Penha | G1

maio 5, 2026

Demorei muito para entender por que o pano de prato não deve ser usado para secar a mão enquanto você cozinha

maio 5, 2026
Stay In Touch
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • WhatsApp

Subscribe to Updates

Get the latest creative news from SmartMag about art & design.

Demo
Demo
Our Picks

Remember! Bad Habits That Make a Big Impact on Your Lifestyle

janeiro 13, 2021

The Right Morning Routine Can Keep You Energized & Happy

janeiro 13, 2021

How to Make Perfume Last Longer Than Before

janeiro 13, 2021

Stay off Social Media and Still Keep an Online Social Life

janeiro 13, 2021
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • WhatsApp
Don't Miss
Sports

Knicks amassam os 76ers e largam na frente nas semifinais da Conferência Oeste na NBA

By Redaçãomaio 5, 20260

O New York Knicks manteve o embalo da primeira rodada dos playoffs e não deu…

Halo 2 e 3 ganharão remakes, diz novo rumor

maio 5, 2026

Feminicídio em Barrinha: Preso diz conhecer Lei Maria da Penha | G1

maio 5, 2026

Demorei muito para entender por que o pano de prato não deve ser usado para secar a mão enquanto você cozinha

maio 5, 2026

Subscribe to Updates

Get the latest creative news from SmartMag about art & design.

Sobre Nós
Sobre Nós

O Portal Nardel Azuoz nasce com o propósito de informar, inspirar e conectar pessoas por meio de conteúdos relevantes sobre lifestyle, tendências e atualidades. Nosso compromisso é entregar informação de qualidade, com uma abordagem moderna e acessível, pensada para quem busca estar sempre atualizado.

Our Picks

Knicks amassam os 76ers e largam na frente nas semifinais da Conferência Oeste na NBA

maio 5, 2026

Halo 2 e 3 ganharão remakes, diz novo rumor

maio 5, 2026

Feminicídio em Barrinha: Preso diz conhecer Lei Maria da Penha | G1

maio 5, 2026
Most Popular

Check Out the Celebrities From the International Film Festival Awards 2023

janeiro 16, 2021

Harley Davidson: Bundle of Joy Crafted for Top Speed

janeiro 13, 2021

Metaverse Hype Stalls While VR, AR Technology Advances

janeiro 14, 2021
Facebook X (Twitter) Instagram Pinterest
  • Formulário de Contato
  • Sobre nós
  • Política de privacidade
© 2026 I Portal Nardel Azuoz | Todos os direitos reservados. E-mail: redacao@redebcn.com.br

Type above and press Enter to search. Press Esc to cancel.

Sign In or Register

Welcome Back!

Login to your account below.

Lost password?