Ransonware pelo Mundo
Hackers brasileiros criam ransomware para atacar hospitais
Brasiline
4 de outubro de 2016

As credenciais fracas de desktop remotos geralmente são usadas para infectar sistemas de pontos de venda com malware, mas hoje elas também se tornaram um método comum de distribuição para o ransomware.

Em março de 2016, pesquisadores de segurança da Kaspersky descobriram um programa de ransomware chamado Surprise que estava sendo instalado por meio de credenciais roubadas do TeamViewer, uma ferramenta popular para administração remota. No entanto, a tendência começou bem antes disso, tendo variações de ransomware distribuídas por meio de ataques de força bruta a fim de descobrir senhas contra servidores Remote Desktop Protocol (RDP) desde 2015.

Recentemente ele foi partilhado por um número cada vez maior de cibercriminosos, incluindo aqueles por trás de programas de ransomware com grande alcance como Crysis.

A Kaspersky descobriu ainda um novo programa de ransomware que infectou hospitais e algumas empresas no Brasil. A ameaça foi nomeada como Trojan-Ransom.Win32.Xpan, criada pela gangue TeamXRat, anteriormente especializada em trojans de acesso remoto (RATs).

Segundo a empresa, os cibercriminosos da TeamXRat realizaram ataques de força bruta contra servidores RDP conectados à Internet e instalaram manualmente o ransomware nos servidores hackeados.

“Uma vez que o servidor é comprometido, o invasor desabilita manualmente o app de antivírus instalado no servidor e realiza a infecção”,  relatam os pesquisadores da Kaspersky.

O país possui mais servidores RDP comprometidos sendo vendidos no mercado negro do que qualquer outro país, estando a frente da Rússia, Espanha, Reino Unido e EUA.

Ainda de acordo com a Kaspersky, no caso do Xpan, os autores do ransomware cometeram um erro na sua implementação da criptografia que permitiu à empresa desenvolver um método para recuperar os arquivos afetados sem precisar pagar o “resgate”.

Alguns erros na implementação de criptografia não são incomuns em programas de ransomware, especialmente nos mais novos. Entretanto, os desenvolvedores de ransomware geralmente são rápidos em corrigir as falhas e o programa acaba usando uma criptografia forte e inquebrável.

Fonte

Conteúdo extraído do site

Mais Recentes
FortiSRA: Acesso Remoto Seguro para Sistemas OT
Brasiline
4 de novembro de 2024
O FortiSRA da Fortinet é uma solução de acesso remoto seguro adaptada para ambientes OT, projetada para gerenciar os riscos […]
Brasil vê ciberataques crescerem 38% no primeiro trimestre
Brasiline
28 de outubro de 2024
Especialista em segurança da informação destaca a importância de empresas adotarem soluções que aumentem a sua proteção. Uma delas é […]
Cibersegurança, 
Infraestrutura e Cloud. 
Este é o nosso negócio!
Para saber mais sobre os produtos e serviços Brasiline, fale com um de nossos consultores
© Copyright 2024 Brasiline Tecnologia - Desenvolvido por Skyflare - Política de Privacidade | Termos de Serviço
Cadastre-se e fale com um especialista via WhatsApp!
calendar-fullcross
Como podemos te ajudar?