Conteúdo verificado
quinta-feira, 14 de novembro de 2024 às 14:11 GMT+0

Ataque de Malware variado do "Medusa" - BabyLockerKZ no Brasil

O Brasil está sendo atacado por uma nova variante do MedusaLocker, conhecida como BabyLockerKZ. Este malware, que visa comprometer sistemas de empresas e instituições, representa um novo desafio para a segurança cibernética no país. O ataque é uma adaptação de um ransomware, que se tornou mais focado nas movimentações financeiras, com o Brasil sendo seu principal alvo em 2024.

Características do BabyLockerKZ

  • Origem e foco geográfico: Inicialmente ativo na Europa, o malware agora se concentra na América Latina, com destaque para o Brasil.
  • Método de Ataque: Usa ferramentas de ataque bem conhecidas e binários “living-off-the-land” (LoLBins), que ajudam no roubo de credenciais e movimentações laterais dentro das redes comprometidas.
  • Modificações no MedusaLocker: A variante BabyLockerKZ apresenta diferenças significativas em relação à versão clássica do MedusaLocker, como a modificação da execução automática e a utilização de chaves adicionais no registro.

Impactos e consequências

  • Empresas e instituições como alvos pPrincipais: O malware afeta principalmente organizações, com mais de 100 vítimas por mês desde 2022, com cerca de 200 IPs comprometidos mensalmente até o primeiro trimestre de 2024.
  • Objetivo principal: O malware realiza roubo de credenciais, sequestra arquivos e realiza movimentações financeiras ilegais a partir dos computadores infectados.
  • Profissionalismo dos cibercriminosos: O ataque mostra a sofisticação dos criminosos, com uso de ferramentas avançadas como um “checker”, que facilita a descoberta de vulnerabilidades no sistema infectado.

Explicando Malware e Ransomware

Malware:

Qualquer software desenvolvido para invadir um dispositivo sem consentimento, causando danos ou facilitando outros ataques.

Ransomware:

Um tipo específico de malware que criptografa arquivos e exige um resgate para a liberação dos dados sequestrados. No caso do BabyLockerKZ, ele não só sequestra arquivos como também chantageia com o vazamento de dados sensíveis.

Características do BabyLockerKZ

  • Origem: Europa (anteriormente) e América Latina (atualmente, com foco no Brasil)
  • Tipo de Malware: Ransomware, variante do MedusaLocker
  • Objetivo principal: Roubo de credenciais e movimentações financeiras
  • Método de Ataque: Uso de LoLBins e programas de ataque conhecidos
  • Ferramentas de ataque: Checker para descobrir vulnerabilidades, binários para movimentação lateral
  • Impacto: Sequestro de arquivos e chantagem financeira
  • Alvos principais: Empresas e instituições
  • Frequência de ataques: Mais de 100 vítimas por mês desde 2022, 200 IPs comprometidos mensalmente até 2024

Vídeo: Muito dinheiro, sequestros e extorsões: RANSOMWARE está roubando o Brasil

O BabyLockerKZ representa uma ameaça crescente, com o Brasil sendo o centro de seus ataques em 2024. Com um foco em movimentações financeiras e um ataque cada vez mais sofisticado, ele reflete a evolução de táticas cibernéticas agressivas e precisa de atenção contínua. Organizações devem redobrar esforços para fortalecer suas defesas cibernéticas e mitigar os riscos de tais ataques.

Estão lendo agora

Por que os brasileiros são obcecados pelos ricos? Entenda os códigos da elite e como a desigualdade é mantida no BrasilImagine pagar 15 mil euros pela réplica de um perfume para reviver uma tradição familiar, enquanto milhões de pessoas vi...
Descobertas incríveis: Animais têm consciência? O que a Ciência revelaA teoria da evolução de Charles Darwin é amplamente aceita, mas sua sugestão de que os animais possuem consciência semel...
A traição e o massacre dos Porongos: O lado sombrio da Revolução Farroupilha e o racismo estrutural no Sul do BrasilA Revolução Farroupilha (1835-1845) é um marco no Rio Grande do Sul, mas sua narrativa tradicional, repleta de heroísmo,...
Por que Lula evita a prisão de Bolsonaro agora? Risco político, EUA e o jogo de poder no STFO ex-presidente Jair Bolsonaro, atualmente réu no Supremo Tribunal Federal (STF) por suposta tentativa de golpe de Estad...
Como identificar se você está com Gripe, COVID, VSR, Resfriado ou outra doença respiratóriaQuando você começa a sentir sintomas como dor de garganta, nariz congestionado, febre e cansaço, pode ser difícil distin...
Estudo do InCor comprova: Falta de exercício pode ser tão prejudicial quanto fumar - Combate ao sedentarismo com 30 minutos diáriosO cardiologista intervencionista Dr. Carlos Campos, do InCor/FMUSP, alerta em entrevista ao CNN Sinais Vitais que o sede...
Uma resposta do ChatGPT = 1 garrafa d'´agua? O verdadeiro custo dos data centers no BrasilA era digital transformou a maneira como consumimos informação, entretenimento e serviços. Por trás dessa revolução, os ...
Náufrago: A verdadeira história por trás do flme de sobrevivência com Tom Hanks – Fatos reais que inspiraram o clássicoO filme Náufrago, lançado em 2000, tornou-se um clássico do cinema de sobrevivência, protagonizado por Tom Hanks e dirig...
Quando uma mancha ou pinta na pele vira um alerta? Médicos explicam os critérios de avaliaçãoA história de Renata, uma gerente de enfermagem, serve como um alerta real e poderoso. Após negligenciar o acompanhament...
Mitos e verdades: Inteligência Artificial - 4 mentiras que você acredita mas que não traduzem a realidadeA inteligência artificial (IA) é uma das tecnologias mais discutidas atualmente, mas, junto com seu avanço, surgem equív...
Brasil estagnado: Como juros recordes e falta de liderança paralisam o País - A crise política que sufoca a economia brasileiraO artigo de William Waack, publicado em 18/06/25, discute os desafios econômicos e políticos do Brasil, destacando a com...
"Mulheres do Job" no TikTok: Mentoria, polêmicas e a realidade do trabalho sexual nas redes sociaisNos últimos anos, profissionais do sexo têm ganhado visibilidade no TikTok e outras redes sociais, compartilhando suas r...