Conteúdo verificado
quinta-feira, 14 de novembro de 2024 às 14:11 GMT+0

Ataque de Malware variado do "Medusa" - BabyLockerKZ no Brasil

O Brasil está sendo atacado por uma nova variante do MedusaLocker, conhecida como BabyLockerKZ. Este malware, que visa comprometer sistemas de empresas e instituições, representa um novo desafio para a segurança cibernética no país. O ataque é uma adaptação de um ransomware, que se tornou mais focado nas movimentações financeiras, com o Brasil sendo seu principal alvo em 2024.

Características do BabyLockerKZ

  • Origem e foco geográfico: Inicialmente ativo na Europa, o malware agora se concentra na América Latina, com destaque para o Brasil.
  • Método de Ataque: Usa ferramentas de ataque bem conhecidas e binários “living-off-the-land” (LoLBins), que ajudam no roubo de credenciais e movimentações laterais dentro das redes comprometidas.
  • Modificações no MedusaLocker: A variante BabyLockerKZ apresenta diferenças significativas em relação à versão clássica do MedusaLocker, como a modificação da execução automática e a utilização de chaves adicionais no registro.

Impactos e consequências

  • Empresas e instituições como alvos pPrincipais: O malware afeta principalmente organizações, com mais de 100 vítimas por mês desde 2022, com cerca de 200 IPs comprometidos mensalmente até o primeiro trimestre de 2024.
  • Objetivo principal: O malware realiza roubo de credenciais, sequestra arquivos e realiza movimentações financeiras ilegais a partir dos computadores infectados.
  • Profissionalismo dos cibercriminosos: O ataque mostra a sofisticação dos criminosos, com uso de ferramentas avançadas como um “checker”, que facilita a descoberta de vulnerabilidades no sistema infectado.

Explicando Malware e Ransomware

Malware:

Qualquer software desenvolvido para invadir um dispositivo sem consentimento, causando danos ou facilitando outros ataques.

Ransomware:

Um tipo específico de malware que criptografa arquivos e exige um resgate para a liberação dos dados sequestrados. No caso do BabyLockerKZ, ele não só sequestra arquivos como também chantageia com o vazamento de dados sensíveis.

Características do BabyLockerKZ

  • Origem: Europa (anteriormente) e América Latina (atualmente, com foco no Brasil)
  • Tipo de Malware: Ransomware, variante do MedusaLocker
  • Objetivo principal: Roubo de credenciais e movimentações financeiras
  • Método de Ataque: Uso de LoLBins e programas de ataque conhecidos
  • Ferramentas de ataque: Checker para descobrir vulnerabilidades, binários para movimentação lateral
  • Impacto: Sequestro de arquivos e chantagem financeira
  • Alvos principais: Empresas e instituições
  • Frequência de ataques: Mais de 100 vítimas por mês desde 2022, 200 IPs comprometidos mensalmente até 2024

Vídeo: Muito dinheiro, sequestros e extorsões: RANSOMWARE está roubando o Brasil

O BabyLockerKZ representa uma ameaça crescente, com o Brasil sendo o centro de seus ataques em 2024. Com um foco em movimentações financeiras e um ataque cada vez mais sofisticado, ele reflete a evolução de táticas cibernéticas agressivas e precisa de atenção contínua. Organizações devem redobrar esforços para fortalecer suas defesas cibernéticas e mitigar os riscos de tais ataques.

Estão lendo agora

20 filmes que inspiraram a franquia Grand Theft Auto(GTA) - Confira aquiA franquia Grand Theft Auto (GTA), desenvolvida pela Rockstar Games, é amplamente reconhecida por sua narrativa envolven...
Quando dar o primeiro celular e como garantir que seu filho faça um uso seguro da tecnologia?A era digital trouxe consigo desafios inéditos para os pais, que agora se questionam sobre o momento certo de presentear...
Conexão profunda: Como traumas podem desencadear o TOC e as estratégias para identificar e tratarO Transtorno Obsessivo-Compulsivo (TOC) não apenas pode surgir na infância e adolescência, mas também perdurar até a vid...
A'ja Wilson: Jogadora da WNBA empata recorde de pontos da liga e recebe elogios de LeBron James por sua performance e tênis deslumbranteNa noite de terça-feira, A'ja Wilson, uma das estrelas em ascensão do Las Vegas Aces na WNBA, protagonizou um feito espe...
10 Músicas de Natal que amamos odiarO sentimento de "ódio" pode surgir até mesmo em relação às músicas natalinas, proporcionando um exercício alegre e, por ...
5 jogos grátis de celular em alta na Play Store para baixar no Android - ConfiraCom a popularização dos smartphones, os jogos gratuitos se tornaram uma das principais opções para quem busca entretenim...
Bully XL: O Cão 'Mortal' do Reino Unido sob ameaça de proibiçãoO Reino Unido está enfrentando um dilema preocupante relacionado à raça de cães American Bully XL, após um recente ataqu...
Brasil cria programa inovador para detecção de SpywaresEm um passo significativo para a proteção de dados e direitos digitais, a Data Privacy Brasil lançou o edital "Malhas Di...
Você já precisou ligar restrito para alguém em 2024? Saiba comoFoi-se o tempo em que ligar de número privado era algo restrito a empresas. Atualmente, qualquer pessoa pode fazer isso ...
Ômega-3: O que a ciência diz sobre seus benefíciosO óleo de peixe, rico em ácidos graxos ômega-3, é frequentemente destacado por seus potenciais benefícios à saúde, inclu...
Tecnologias de inovação e comunicação na educação: Convivência ou conflito?A educação contemporânea enfrenta um dilema: como equilibrar o uso de tecnologias de inovação e comunicação (TICs), como...