Fallos del tipo CWE-508
1 resultadoCódigo malicioso não replicante
É uma fraqueza onde código malicioso (trojan, backdoor, wiper) é inserido propositalmente no software, mas não se auto-replica nem se espalha — apenas executa ações danosas uma vez instalado. O risco é alto porque o código fica dormindo no binário até ser ativado, contornando detecção por assinatura ou comportamento replicante.
Um backdoor embutido na build de produção de uma aplicação que abre uma porta remota para acesso não autorizado apenas na primeira execução após certa data. Ele não cria cópias nem infecta outros arquivos, mas garante persistência silenciosa no sistema.
Implementar verificação de integridade de artefatos (hash, assinatura digital), auditar a cadeia de build (CI/CD seguro), usar scanning de malware em releases, e manter controle rigoroso de acesso ao repositório e servidores de build. Análise estática e dinâmica de código antes do deploy são essenciais.