Conteúdo verificado
quinta-feira, 14 de novembro de 2024 às 14:11 GMT+0

Ataque de Malware variado do "Medusa" - BabyLockerKZ no Brasil

O Brasil está sendo atacado por uma nova variante do MedusaLocker, conhecida como BabyLockerKZ. Este malware, que visa comprometer sistemas de empresas e instituições, representa um novo desafio para a segurança cibernética no país. O ataque é uma adaptação de um ransomware, que se tornou mais focado nas movimentações financeiras, com o Brasil sendo seu principal alvo em 2024.

Características do BabyLockerKZ

  • Origem e foco geográfico: Inicialmente ativo na Europa, o malware agora se concentra na América Latina, com destaque para o Brasil.
  • Método de Ataque: Usa ferramentas de ataque bem conhecidas e binários “living-off-the-land” (LoLBins), que ajudam no roubo de credenciais e movimentações laterais dentro das redes comprometidas.
  • Modificações no MedusaLocker: A variante BabyLockerKZ apresenta diferenças significativas em relação à versão clássica do MedusaLocker, como a modificação da execução automática e a utilização de chaves adicionais no registro.

Impactos e consequências

  • Empresas e instituições como alvos pPrincipais: O malware afeta principalmente organizações, com mais de 100 vítimas por mês desde 2022, com cerca de 200 IPs comprometidos mensalmente até o primeiro trimestre de 2024.
  • Objetivo principal: O malware realiza roubo de credenciais, sequestra arquivos e realiza movimentações financeiras ilegais a partir dos computadores infectados.
  • Profissionalismo dos cibercriminosos: O ataque mostra a sofisticação dos criminosos, com uso de ferramentas avançadas como um “checker”, que facilita a descoberta de vulnerabilidades no sistema infectado.

Explicando Malware e Ransomware

Malware:

Qualquer software desenvolvido para invadir um dispositivo sem consentimento, causando danos ou facilitando outros ataques.

Ransomware:

Um tipo específico de malware que criptografa arquivos e exige um resgate para a liberação dos dados sequestrados. No caso do BabyLockerKZ, ele não só sequestra arquivos como também chantageia com o vazamento de dados sensíveis.

Características do BabyLockerKZ

  • Origem: Europa (anteriormente) e América Latina (atualmente, com foco no Brasil)
  • Tipo de Malware: Ransomware, variante do MedusaLocker
  • Objetivo principal: Roubo de credenciais e movimentações financeiras
  • Método de Ataque: Uso de LoLBins e programas de ataque conhecidos
  • Ferramentas de ataque: Checker para descobrir vulnerabilidades, binários para movimentação lateral
  • Impacto: Sequestro de arquivos e chantagem financeira
  • Alvos principais: Empresas e instituições
  • Frequência de ataques: Mais de 100 vítimas por mês desde 2022, 200 IPs comprometidos mensalmente até 2024

Vídeo: Muito dinheiro, sequestros e extorsões: RANSOMWARE está roubando o Brasil

O BabyLockerKZ representa uma ameaça crescente, com o Brasil sendo o centro de seus ataques em 2024. Com um foco em movimentações financeiras e um ataque cada vez mais sofisticado, ele reflete a evolução de táticas cibernéticas agressivas e precisa de atenção contínua. Organizações devem redobrar esforços para fortalecer suas defesas cibernéticas e mitigar os riscos de tais ataques.

Estão lendo agora

Jão realiza 1º show da "Superturnê" com megaestrutura e presença de famososNo último sábado (20/01/2024), o cantor Jão inaugurou a tão aguardada "Superturnê" com um espetáculo magnífico no estádi...
Drive-in Interlagos: Série "Senna" é celebrada em evento único no Autódromo de InterlagosA Netflix e o Autódromo de Interlagos unem forças para um evento especial que homenageia Ayrton Senna, um dos maiores íc...
Análise: O que esperar da política brasileira em 2025 - Desafios e perspectivasCom a chegada de 2025, o governo do presidente Luiz Inácio Lula da Silva se depara com um cenário político, econômico e ...
Reviravolta nas apostas esportivas: Senado aprova novas regras com taxação moderada e exclusão de jogos virtuaisNo dia 12 de dezembro de 2023, o Senado Federal aprovou um projeto de lei crucial para o mercado de apostas esportivas n...
Diabetes - Desvendando Mitos e RealidadesO diabetes, uma condição global que afeta 422 milhões de pessoas, é frequentemente envolto em mitos. Vamos destacar algu...
Revolução da inteligência artificial: Como a Dell Technologies está capacitando empresas de todos os tamanhos a alcançarem resultados extraordináriosA revolução da Inteligência Artificial (IA) está transformando os negócios globalmente. A Dell Technologies, em contrast...
Lula 3 em crise: Entenda a queda na popularidade do presidenteO terceiro mandato do presidente Luiz Inácio Lula da Silva enfrenta seu pior momento de aprovação popular, segundo a últ...
Sinpatinhas: RG gratuito para cães e gatos no Brasil – Como funciona, benefícios e como cadastrar seu petNesta quinta-feira, 17 de abril de 2025, o governo federal brasileiro lança o Sistema de Cadastro Nacional de Animais Do...
"O Perse": Da emergência à permanência - Um retrato do Brasil atual - EntendaO Programa Emergencial de Retomada do Setor de Eventos (Perse), inicialmente concebido como uma medida temporária para s...
O Japão e o desafio do envelhecimento da população: Lições para o mundoO Japão enfrenta uma crise demográfica sem precedentes, com a maior proporção de idosos do mundo, e isso tem implicações...
Fascinante releitura de Guimarães Rosa em 'Grande Sertão': Aventura, intriga e emoção - Nos cinemas (06/06)O filme "Grande Sertão" é uma nova interpretação da obra "Grande Sertão: Veredas" de Guimarães Rosa, dirigida por Guel A...