NOTÍCIA

Detectada versão maliciosa do cliente SSH “PuTTY”

O PuTTY é escrito e mantido principalmente por Simon Tatham e pode ser baixado gratuitamente a partir do site oficial do projeto.

Detectada versão maliciosa do cliente SSH “PuTTY”
Imagem: Redação iMasters

A versão maliciosa do popular cliente de código abertoOpen source71 conteúdosComo o Open Source Está Liberando o Poder da Automação para TodosDev (Back & Front) · out 2025Código aberto: programadores criam software da NASA sem saberDev (Back & Front) · abr 2021N8N: O que é a ferramenta open source que está revolucionando a automação em TI?Dev (Back & Front) · dez 2025Ver tudo em Dev (Back & Front) Secure Shell (SSH) “PuTTY”, tem sido vista e analisado por pesquisadores da Symantec, e neste processo de verificação e análise, eles descobriram que o programa possui capacidades de roubo de informação.

O PuTTY, que é escrito e mantido principalmente por Simon Tatham e pode ser baixado gratuitamente a partir do site oficial do projeto, é um software popular a partir do qual os administradores e desenvolvedores desejam se conectar a servidores remotos através de meios criptografados. Compilado a partir do código, essa versão maliciosa é aparentemente capaz de roubar as credenciais necessárias para se conectar a esses servidores. Os dados que são enviados através de conexões SSH podem ser sensíveis e muitas vezes são considerados uma mina de ouro para um cybercriminoso.

putty-ssh-2

Além disso, o atacantes podem, em última análise, usar esta informação sensível para obter o mais alto nível de privilégios em um computador ou servidor (também conhecido como o acesso ‘root’ ), que pode dar-lhes o controle completo sobre o sistema-alvo. Os investigadores também disseram que esta versão maliciosa particular de “PuTTY” já foi vista em estado selvagem em 2013, mas não foi amplamente distribuída.

***

Com informações de Under Linux.org

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil