
A equipa de investigação da ESET revelou detalhes sobre a operação do grupo Gentlemen, uma organização de crime informático que tem vindo a ganhar grande visibilidade desde o início de 2026. A principal característica desta estrutura reside na criação e manutenção de um vasto arsenal de ferramentas destinadas a neutralizar mecanismos de segurança, fornecendo aos seus parceiros recursos avançados para contornar defesas empresariais.
Uma fuga de informação interna sofrida pela rede criminosa em maio de 2026 permitiu aos especialistas confirmarem as táticas em uso. Ao contrário da norma no ecossistema de ransomware, onde os atacantes costumam depender de terceiros para obter software de evasão, os operadores do Gentlemen desenvolveram a framework proprietária GentleKiller. Este sistema aplica técnicas de ofuscação diretamente em binários compilados, protegendo o código original enquanto falsifica assinaturas de segurança legítimas para enganar os sistemas de monitorização.
Táticas de evasão e rapidez operacional
A investigação detalhou a existência de oito variantes distintas do GentleKiller até à data, cada uma disfarçada de um produto legítimo diferente e desenhada para explorar controladores vulneráveis específicos. A estratégia da organização não se limita ao desenvolvimento interno, englobando também a integração de ferramentas de terceiros ou obtidas através de fugas de dados, como o HavocKiller, HexKiller e ThrottleBlood.
A rapidez de atuação constitui um dos elementos mais perigosos do grupo. Os atacantes conseguem operacionalizar vulnerabilidades do tipo Bring Your Own Vulnerable Driver poucos dias após a sua publicação na internet. A análise identificou ainda o OxideHarvest, um sistema de roubo de credenciais programado por um dos membros associados à rede.
"Graças à visibilidade contínua da ESET ao nível dos incidentes, conseguimos disponibilizar uma perspetiva particularmente aprofundada sobre as práticas de desenvolvimento destas ferramentas por parte do Gentlemen", explicou Jakub Souček, investigador encarregue do acompanhamento da ameaça, acrescentando que o conhecimento detalhado do funcionamento interno ajuda as organizações a prepararem as suas defesas.
Impacto global e modelo financeiro atrativo
O grupo iniciou a atividade no final de 2025 e apresenta condições muito favoráveis para atrair parceiros, oferecendo uma comissão de 90% sobre os resgates pagos. A tática passa pela dupla extorsão: a encriptação dos ficheiros é sempre acompanhada pela ameaça de publicação da informação roubada nos canais do grupo.
O padrão de alvos demarca-se da tendência da maioria das grandes operações, que focam habitualmente os seus esforços nos EUA. As campanhas do Gentlemen distribuem-se por uma área geográfica extensa, atingindo de forma consistente organizações na Europa Ocidental, América do Sul e Sudeste Asiático.
Para o tecido empresarial europeu e português, este foco alargado significa que a dependência exclusiva de soluções básicas de segurança é insuficiente. A capacidade desta rede em fornecer ferramentas de evasão pré-configuradas reduz drasticamente a barreira técnica necessária para executar um ataque complexo, exigindo às empresas a adoção de estratégias de mitigação ativas e monitorização contínua das suas infraestruturas.












Nenhum comentário
Seja o primeiro!