Por que a deteção de zero-day precisa mudar
Todos os dias, as organizações estão expostas a ciberataques que nunca foram vistos antes. Essas ameaças de dia zero são projetadas para contornar assinaturas de antivírus, feeds de reputação e defesas estáticas, escondendo-se dentro de ficheiros que parecem inofensivos — documentos, instaladores, scripts, ficheiros de patch e arquivos.
O desafio já não é apenas detetar malware conhecido. É detetar o que é desconhecido, evasivo e deliberadamente projetado para evitar a deteção, sem atrasar as operações comerciais ou sobrecarregar as equipas de segurança com alertas.
Assista ao vídeo de apresentação do produto MetaDefender abaixo:
De acordo com o Relatório sobre o Cenário de Ameaças para 2025OPSWAT, a complexidade do malware aumentou 127% em um único ano, e 1 em cada 14 ficheiros inicialmente classificados como seguros pela OSINT acabou por se revelar malicioso. Os atacantes estão a dar prioridade à discrição, à execução em várias etapas e à evasão em detrimento de campanhas de força bruta.
As abordagens tradicionais obrigam as organizações a fazer uma escolha:
- Movimentação lenta de ficheiros para realizar uma inspeção profunda
- Ou mantenha a velocidade enquanto aceita pontos cegos para ataques de dia zero
Essa compensação já não é aceitável.
É por isso que OPSWAT MetaDefender — e é por isso que MetaDefender evoluiu para uma plataforma unificada de deteção de zero-day no perímetro.
Apresentando MetaDefender Aether™ 3.0.0
MetaDefender 3.0.0 é a solução unificada de detecção de zero-day de última geração OPSWAT, combinando os recursos comprovados do MetaDefender com inteligência de ameaças integrada, pontuação de ameaças e caça a ameaças — tudo fornecido como um único pipeline de detecção adaptável.
Com este lançamento, o mecanismo de análise dinâmica MetaDefender está totalmente integrado ao MetaDefender como Camada 2, fortalecendo a arquitetura de quatro camadas do Aether e transformando o sandboxing de uma ferramenta independente em parte de um sistema de detecção com autoaprendizagem.
Isso marca uma mudança estratégica:
- Da sandboxing em isolamento
- Para deteção zero-day no perímetro, onde todos os ficheiros que entram numa organização podem ser inspecionados antes de chegarem aos utilizadores ou sistemas
A arquitetura de deteção de zero-day de quatro camadas
MetaDefender responde a quatro perguntas essenciais para cada ficheiro:
- O ficheiro contém uma ameaça conhecida?
- Contém uma ameaça desconhecida ou zero-day?
- Qual é o nível de risco dessa ameaça?
- Está relacionado com uma família ou campanha de malware mais ampla?

Para responder a essas perguntas em grande escala, o Aether combina quatro camadas fortemente integradas:
Camada 1: Reputação de ameaças
Verificações de reputação em tempo real e offline para ficheiros, URLs, IPs e domínios filtram ameaças conhecidas instantaneamente, utilizando inteligência global de milhares de milhões de indicadores.
Camada 2: Análise dinâmica (MetaDefender Engine)
Arquivos desconhecidos e suspeitos são executados em uma área restrita baseada em emulação que contorna a evasão anti-VM e baseada em tempo. Comportamentos de tempo de execução, cadeias de carregadores, scripts e artefatos são expostos mesmo quando o malware tenta permanecer inativo.
Camada 3: Pontuação de ameaças
Indicadores comportamentais, contexto de reputação e lógica de detecção são correlacionados para atribuir uma pontuação de risco baseada na confiança, ajudando as equipas SOC a priorizar o que realmente importa.
Camada 4: Caça às ameaças
A pesquisa de similaridade por aprendizado de máquina conecta amostras desconhecidas a famílias, infraestruturas e campanhas de malware conhecidas, permitindo a caça proativa e a análise retroativa.
Essa abordagem unificada aborda toda a Pirâmide da Dor, forçando os invasores a reescrever continuamente ferramentas, comportamentos e infraestrutura para evitar a deteção.
Do MetaDefender ao MetaDefender : o que mudou
MetaDefender continua a ser um poderoso motor de análise dinâmica. O que mudou foi a forma como é fornecido e o valor acrescentado que oferece.
Anteriormente:
- Sandbox eram frequentemente isolados
- Os analistas tinham de alternar manualmente entre ferramentas
- As atualizações de inteligência sobre ameaças ficaram aquém das detecções
Com MetaDefender :
- Sandbox alimenta automaticamente as informações sobre ameaças
- Cada deteção reforça a proteção futura
- As equipas SOC recebem um único veredicto confiável, não vários relatórios conflitantes.
MetaDefender continua disponível como um produto independente para clientes que precisam de uma sandbox dedicada. No entanto, todas as inovações da sandbox agora são fornecidas como parte das versões MetaDefender , garantindo que os clientes se beneficiem de um pipeline de detecção de zero-day em constante aperfeiçoamento.
Que problemas MetaDefender resolve?
1. Malware evasivo e zero-days
A emulação ao nível da instrução derrota o malware sensível à sandbox que se esconde das ferramentas baseadas em VM.
2. Tipos de ficheiros que não podem ser higienizados
Executáveis, ficheiros de patch, instaladores, scripts e documentos regulamentados não podem ser alterados pelo CDR. O Aether deteta ameaças sem modificar ficheiros.
3. Fadiga de alertas SOC
A pontuação de ameaças e os veredictos unificados reduzem o ruído e os falsos positivos.
4. Análise lenta em escala
O Aether oferece um processamento até 20 vezes mais rápido e suporta mais de 25.000 análises por dia por servidor, permitindo uma inspeção em todo o perímetro sem gargalos.
A transformação que as organizações podem esperar
Após implementar MetaDefender , as organizações passam a:
- Da deteção reativa → à resiliência proativa
- De ferramentas isoladas → para inteligência unificada
- De filas de ficheiros lentas → para veredictos quase em tempo real
Principais resultados
Os melhores veredictos da categoria
Eficácia de detecção de zero-day de até 99,9%, validada em análises em grande escala.
Velocidade rápida de ficheiros
A análise baseada em emulação fornece resultados em segundos, não em minutos.
Maior cobertura do volume de ficheiros
Todos os ficheiros que entram no perímetro — anexos de e-mail, transferências, uploads, mídias removíveis — podem ser analisados sem retardar as operações.
Quem se beneficia do MetaDefender
Analistas SOC
Receba um único veredicto confiável com um contexto comportamental rico, reduzindo o tempo de investigação manual.
Caçadores de ameaças e equipas de TI
Aproveite a pesquisa de similaridade baseada em ML para descobrir amostras, campanhas e infraestruturas relacionadas.
Arquitetos de segurança
Integre a deteção de zero-day diretamente nos fluxos de trabalho MetaDefender Core, Email, MFT, ICAP, Storage e Cross-Domain.
CISOs
Demonstre preparação mensurável para zero-day e conformidade com NIS2, NERC CIP, SWIFT CSP, IEC 62443 e CMMC.
Opções de implementação MetaDefender
MetaDefender (autónomo)
Uma plataforma completa de deteção de zero-day com sandboxing, inteligência de ameaças, pontuação e caça para fluxos de trabalho SOC.
MetaDefender para Cloud
Um serviço totalmente gerido, baseado em SaaS, de sandbox e inteligência contra ameaças para ambientes nativos da nuvem e pipelines de CI/CD.
MetaDefender para Core
Análise dinâmica integrada no local dentro MetaDefender Core— sem necessidade de nova infraestrutura, ideal para ambientes regulamentados e isolados.
Novidades no Aether 3.0.0 e na Detecção de Ameaças 2.0
As principais melhorias recentes fornecidas pelo MetaDefender incluem:
- Marcação de malware zero-day com alta confiança
- Análise aprofundada dos formatos do instalador do Windows
- Verificação de segurança do modelo de IA/ML
- Detecção de explorações zero-day recentes e campanhas de phishing
- Detecção aprimorada de falsificação de marcas e redução de falsos positivos
- Análise aprimorada de documentos criptografados
Essas atualizações são implementadas independentemente das atualizações de infraestrutura, permitindo uma resposta mais rápida a ameaças emergentes. Conheça cada uma delas em detalhes abaixo.
- Marcação de malware zero-day - Agora você pode identificar malware zero-day de alta confiança e caçar ameaças anteriormente invisíveis que contornam verificações de reputação e assinaturas AV atualizadas. Isso oferece uma visibilidade mais clara das novas campanhas de malware antes que elas se espalhem. Esse recurso requerCloud MetaDefender Core MetaDefender Cloud para enviar ficheiros para multiescaneamento AV.

- Perfis de exportação de relatórios - Permite perfis de exportação de relatórios configuráveis que permitem aos utilizadores definir configurações (por exemplo, limites de páginas, modos de cadeia) e selecionar perfis específicos através de um modal antes de gerar relatórios.

- Criação de administradores para administradores - Adicionada funcionalidade para administradores criarem utilizadores com palavras-passe iniciais e atribuições de grupos através do separador Gestão de utilizadores.

Melhorias
- Maior precisão na deteção de falsificação de marcas - O modelo de deteção de marcas foi retreinado para reduzir significativamente os falsos positivos, resultando numa identificação mais fiável de phishing.
- Pesquisas OSINT simplificadas e aprimoradas - As pesquisas OSINT foram simplificadas e os resultados de reputação local agora são visíveis nos resultados OSINT como OFFLINE_REPUTATION.
- Migração da lista de ignorados do IOC - Movemos a lista de ignorados do IOC (lista de permissões/bloqueios) do banco de dados local do aplicativo para o pacote separado do banco de dados de detecção, a fim de permitir atualizações frequentes.
- Página de tendências Melhorias na tabela panorâmica do MITRE - Foram adicionadas legendas coloridas para esclarecer as categorias de classificação e a tabela foi ordenada de acordo com a linha do tempo correta dos ataques.
- Suporte de proxy para certificados autoassinados - Documentou e habilitou a adição de certificados CA a contentores Docker para suportar instalações atrás de proxies usando certificados autoassinados.
- Endpoint API legada - API legada obsoletos foram removidos.
- FortalecimentoCore - Componentes principais fortalecidos com proteções de segurança adicionais para reforçar a postura geral de defesa.
- Detecção de tipo de ficheiro em lote - Aprimorado para melhorar a precisão em cargas complexas.
- Melhorias na deteção de códigos QR - Melhorado para permitir a digitalização de imagens renderizadas em documentos e e-mails.
MetaDefender 3.0.0 - Detecção de ameaças (v2.0) Notas de lançamento
MetaDefender suporta atualizações independentes da lógica de detecção e inteligência de ameaças, permitindo uma implementação mais rápida de novas proteções e uma resposta mais rápida a ameaças emergentes. As seguintes atualizações foram fornecidas nos últimos meses.
- Melhorias significativas na análise do instalador PE - Adicionada extração e análise estática profunda para instaladores do Windows: NSIS, Inno, InstallShield, Advanced Installer, Wise, WiX, InstallAnywhere e Actual Installer. Agora, ele extrai ficheiros incorporados priorizados, analisa scripts de instalador e pontua instaladores personalizados de forma heurística.

- Verificação de segurança de modelos de IA/ML - Introduzimos a análise de segurança para modelos de Machine Learning, incluindo análise de serialização múltipla e inspeção estática profunda para detectar cargas maliciosas ocultas antes que elas afetem os fluxos de trabalho de IA.

- Detecção de exploração de dia zero - Adicionada detecção para vulnerabilidades recentes do Windows Explorer LNK (CVE-2025-50154, CVE-2025-59214) que vazam credenciais NTLM sem interação do utilizador. Além disso, introduzida detecção para exploração crítica XXE no Apache Tika (CVE-2025-66516).

- Inteligência de campanhas de phishing - Introdução de indicadores para iscas sazonais/oportunistas (feriados, eventos globais). Melhora o agrupamento de campanhas e a deteção precoce de phishing.

Melhorias
- Documentos encriptados - Desencriptação aprimorada para documentos protegidos do Office e PDF, introduzindo uma recuperação de senha em várias etapas com lógica de fallback para ficheiros encriptados entregues por phishing.

- Detecção de variantes do ClickFix - Detecção aprimorada para novas variantes do ClickFix que abusam de URLs codificados em hexadecimal e execução msiexec.
- Precisão da análise de e-mails e phishing - Melhoria na análise de EML para associar corretamente imagens a URLs incorporados, oferecer suporte a anexos baseados em texto e aprimorar a detecção de chamadas à ação em vários idiomas.
Por que a deteção unificada de zero-day no perímetro é importante
Os ataques zero-day não esperam até que os ficheiros cheguem aos terminais. Eles entram através de e-mail, transferência de ficheiros, uploads na nuvem e mídias removíveis.
Ao colocar MetaDefender no perímetro, as organizações:
- Interrompa os ataques antes da execução
- Reduzir o risco de movimentos laterais
- Reforçar todos os controlos de segurança a jusante
Isto não é apenas sandboxing. É um sistema de deteção zero-day em constante aprendizagem.
MetaDefender transforma o sandboxing numa plataforma unificada de deteção de zero-day orientada por inteligência, oferecendo velocidade, escala e precisão sem comprometer a qualidade.
Vamos impedir os ataques de amanhã que ninguém sabe que existem.
