Conteúdo verificado
quinta-feira, 14 de novembro de 2024 às 14:11 GMT+0

Ataque de Malware variado do "Medusa" - BabyLockerKZ no Brasil

O Brasil está sendo atacado por uma nova variante do MedusaLocker, conhecida como BabyLockerKZ. Este malware, que visa comprometer sistemas de empresas e instituições, representa um novo desafio para a segurança cibernética no país. O ataque é uma adaptação de um ransomware, que se tornou mais focado nas movimentações financeiras, com o Brasil sendo seu principal alvo em 2024.

Características do BabyLockerKZ

  • Origem e foco geográfico: Inicialmente ativo na Europa, o malware agora se concentra na América Latina, com destaque para o Brasil.
  • Método de Ataque: Usa ferramentas de ataque bem conhecidas e binários “living-off-the-land” (LoLBins), que ajudam no roubo de credenciais e movimentações laterais dentro das redes comprometidas.
  • Modificações no MedusaLocker: A variante BabyLockerKZ apresenta diferenças significativas em relação à versão clássica do MedusaLocker, como a modificação da execução automática e a utilização de chaves adicionais no registro.

Impactos e consequências

  • Empresas e instituições como alvos pPrincipais: O malware afeta principalmente organizações, com mais de 100 vítimas por mês desde 2022, com cerca de 200 IPs comprometidos mensalmente até o primeiro trimestre de 2024.
  • Objetivo principal: O malware realiza roubo de credenciais, sequestra arquivos e realiza movimentações financeiras ilegais a partir dos computadores infectados.
  • Profissionalismo dos cibercriminosos: O ataque mostra a sofisticação dos criminosos, com uso de ferramentas avançadas como um “checker”, que facilita a descoberta de vulnerabilidades no sistema infectado.

Explicando Malware e Ransomware

Malware:

Qualquer software desenvolvido para invadir um dispositivo sem consentimento, causando danos ou facilitando outros ataques.

Ransomware:

Um tipo específico de malware que criptografa arquivos e exige um resgate para a liberação dos dados sequestrados. No caso do BabyLockerKZ, ele não só sequestra arquivos como também chantageia com o vazamento de dados sensíveis.

Características do BabyLockerKZ

  • Origem: Europa (anteriormente) e América Latina (atualmente, com foco no Brasil)
  • Tipo de Malware: Ransomware, variante do MedusaLocker
  • Objetivo principal: Roubo de credenciais e movimentações financeiras
  • Método de Ataque: Uso de LoLBins e programas de ataque conhecidos
  • Ferramentas de ataque: Checker para descobrir vulnerabilidades, binários para movimentação lateral
  • Impacto: Sequestro de arquivos e chantagem financeira
  • Alvos principais: Empresas e instituições
  • Frequência de ataques: Mais de 100 vítimas por mês desde 2022, 200 IPs comprometidos mensalmente até 2024

Vídeo: Muito dinheiro, sequestros e extorsões: RANSOMWARE está roubando o Brasil

O BabyLockerKZ representa uma ameaça crescente, com o Brasil sendo o centro de seus ataques em 2024. Com um foco em movimentações financeiras e um ataque cada vez mais sofisticado, ele reflete a evolução de táticas cibernéticas agressivas e precisa de atenção contínua. Organizações devem redobrar esforços para fortalecer suas defesas cibernéticas e mitigar os riscos de tais ataques.

Estão lendo agora

Alerta contra golpes: Proteja-se das fraudes relacionadas ao seguro DPVATNo Brasil, o pagamento do Seguro de Danos Pessoais por Veículos Automotores Terrestres (DPVAT) para o ano de 2024 ainda ...
Descubra as joias escondidas dos Streamings: As novidades imperdíveisEm um mar de opções, encontrar a série ou filme perfeito para o seu momento de lazer pode ser uma tarefa desafiadora. Ma...
Rosa Parks e o 'Não' que mudou a história dos Direitos Civis nos EUAEm 1º de dezembro de 1955, Rosa Parks, uma mulher afro-americana de 42 anos, desafiou as leis segregacionistas ao se rec...
Mistério do fime 'A Noite das Bruxas': Onde foi filmado?Em meio às águas enigmáticas de Veneza, o filme "A Noite das Bruxas" nos presenteia com uma visão singular desta cidade ...
Conheça os 14 melhores filmes de terror de 2023 e onde assistirO ano de 2023 se revelou excepcional para os amantes do cinema, destacando-se especialmente no gênero do terror. A diver...
Ligações de Spam: Por que recebemos chamadas que ficam mudas ou desligam?As ligações de spam, que muitas vezes ficam mudas ou simplesmente desligam ao ser atendidas, são um problema comum para ...
Reforma Tributária: O que muda para o consumidor brasileiro?Na última quarta-feira (24), o ministro da Fazenda, Fernando Haddad, apresentou ao Congresso Nacional o projeto de regul...
Retrospectiva TikTok 2023: As 10 músicas mais tocadasO TikTok, em sua retrospectiva de 2023, revelou as músicas que marcaram a trilha sonora dos vídeos na plataforma, reflet...
Meta AI no WhatsApp: Seus dados estão seguros? Entenda como a Inteligência Artificial usa suas informaçõesA chegada do Meta AI ao WhatsApp no Brasil trouxe novas funcionalidades e também algumas dúvidas importantes, principalm...
Por que o BBB e os Reality Shows conquistam os brasileiros? Entenda os motivos desse fascínio nacionalDesde o sucesso de "Big Brother Brasil" em 2002, os reality shows conquistaram o público brasileiro, com o programa torn...
Brasil x Tarifas de Trump: Retaliar ou negociar? Um debate sobre diplomacia, soberania e impacto econômicoNo episódio de 12 de março de 2025 do programa O Grande Debate, da CNN, o comentarista Caio Coppolla e a advogada Soraia...