Conteúdo verificado
quinta-feira, 14 de novembro de 2024 às 14:11 GMT+0

Ataque de Malware variado do "Medusa" - BabyLockerKZ no Brasil

O Brasil está sendo atacado por uma nova variante do MedusaLocker, conhecida como BabyLockerKZ. Este malware, que visa comprometer sistemas de empresas e instituições, representa um novo desafio para a segurança cibernética no país. O ataque é uma adaptação de um ransomware, que se tornou mais focado nas movimentações financeiras, com o Brasil sendo seu principal alvo em 2024.

Características do BabyLockerKZ

  • Origem e foco geográfico: Inicialmente ativo na Europa, o malware agora se concentra na América Latina, com destaque para o Brasil.
  • Método de Ataque: Usa ferramentas de ataque bem conhecidas e binários “living-off-the-land” (LoLBins), que ajudam no roubo de credenciais e movimentações laterais dentro das redes comprometidas.
  • Modificações no MedusaLocker: A variante BabyLockerKZ apresenta diferenças significativas em relação à versão clássica do MedusaLocker, como a modificação da execução automática e a utilização de chaves adicionais no registro.

Impactos e consequências

  • Empresas e instituições como alvos pPrincipais: O malware afeta principalmente organizações, com mais de 100 vítimas por mês desde 2022, com cerca de 200 IPs comprometidos mensalmente até o primeiro trimestre de 2024.
  • Objetivo principal: O malware realiza roubo de credenciais, sequestra arquivos e realiza movimentações financeiras ilegais a partir dos computadores infectados.
  • Profissionalismo dos cibercriminosos: O ataque mostra a sofisticação dos criminosos, com uso de ferramentas avançadas como um “checker”, que facilita a descoberta de vulnerabilidades no sistema infectado.

Explicando Malware e Ransomware

Malware:

Qualquer software desenvolvido para invadir um dispositivo sem consentimento, causando danos ou facilitando outros ataques.

Ransomware:

Um tipo específico de malware que criptografa arquivos e exige um resgate para a liberação dos dados sequestrados. No caso do BabyLockerKZ, ele não só sequestra arquivos como também chantageia com o vazamento de dados sensíveis.

Características do BabyLockerKZ

  • Origem: Europa (anteriormente) e América Latina (atualmente, com foco no Brasil)
  • Tipo de Malware: Ransomware, variante do MedusaLocker
  • Objetivo principal: Roubo de credenciais e movimentações financeiras
  • Método de Ataque: Uso de LoLBins e programas de ataque conhecidos
  • Ferramentas de ataque: Checker para descobrir vulnerabilidades, binários para movimentação lateral
  • Impacto: Sequestro de arquivos e chantagem financeira
  • Alvos principais: Empresas e instituições
  • Frequência de ataques: Mais de 100 vítimas por mês desde 2022, 200 IPs comprometidos mensalmente até 2024

Vídeo: Muito dinheiro, sequestros e extorsões: RANSOMWARE está roubando o Brasil

O BabyLockerKZ representa uma ameaça crescente, com o Brasil sendo o centro de seus ataques em 2024. Com um foco em movimentações financeiras e um ataque cada vez mais sofisticado, ele reflete a evolução de táticas cibernéticas agressivas e precisa de atenção contínua. Organizações devem redobrar esforços para fortalecer suas defesas cibernéticas e mitigar os riscos de tais ataques.

Estão lendo agora

Tempestades solares: O desafio invisível que pode parar o mundoAs tempestades solares são eventos astronômicos fascinantes que não apenas proporcionam espetáculos visuais como as auro...
Fraudes no programa farmácia popular : Um desperdício de recursos públicos de R$ 10 BilhõesEntre os anos de 2015 e 2020, o Programa Farmácia Popular, que visa oferecer medicamentos gratuitos e subsidiados para d...
Blackswan: A revolução do K-Pop sem fronteiras - A história da brasileira que conquistou os palcos asiáticosNo cenário do K-pop, o grupo feminino Blackswan) surge como uma notável e revolucionária exceção. Com sua formação única...
Prepare-se para o possível lançamento do 'Duolingo Music', o novo App que promete transformar sua jornada musicalA revolução educacional da Duolingo está prestes a ganhar uma melodia cativante com a possível chegada do aguardado "Duo...
Conviver com o 'trauma' e a busca pela cura: Como o corpo armazena a dor e métodos inovadores para superá-la (baseado em Bessel van der Kolk)O trauma é uma experiência que vai além da mente, marcando o corpo e alterando a forma como vivemos e nos relacionamos. ...
BID e BNDES unem forças com investimento histórico de R$ 4,5 Bilhões na AmazôniaDurante a histórica Cúpula da Amazônia em Belém, um marco crucial foi estabelecido com o acordo monumental entre o Banco...
Perspectivas econômicas para a América Latina em 2025: Três questões-chaveA economia da América Latina em 2025 será influenciada por fatores externos e internos, cujas decisões impactam diretame...
Hugh Grant transforma-se em vilão macabro: Por que "Herege" está arrasando a crítica e promete inovar o terror? ConfiraHerege, um filme de terror dirigido por Scott Beck e Bryan Woods, chega ao Brasil no dia 20 de novembro de 2024. O filme...
FIFA anuncia a Copa Intercontinental - Novo capítulo no futebol de clubesNo último domingo, a FIFA surpreendeu o mundo do futebol ao anunciar a criação da Copa Intercontinental, uma competição ...
O Senac oferece 180 mil bolsas de estudo 100% gratuitas em 2025: Como aproveitar essa oportunidade?O Senac São Paulo lançou uma iniciativa que vai ajudar muitas pessoas a se qualificarem profissionalmente: 180 mil bolsa...
Sinais inquietantes: O impacto do atual desempenho econômico da China na atividade globalO cenário econômico mundial, originalmente previsto com otimismo para o segundo semestre deste ano e para 2024, tem dado...