Mercado abrirĂĄ em 7 h 13 min
  • BOVESPA

    108.487,88
    +1.482,88 (+1,39%)
     
  • MERVAL

    38.390,84
    +233,89 (+0,61%)
     
  • MXX

    51.518,30
    +228,40 (+0,45%)
     
  • PETROLEO CRU

    111,04
    +0,76 (+0,69%)
     
  • OURO

    1.853,70
    +11,60 (+0,63%)
     
  • BTC-USD

    30.164,88
    +788,50 (+2,68%)
     
  • CMC Crypto 200

    673,60
    +0,23 (+0,03%)
     
  • S&P500

    3.901,36
    +0,57 (+0,01%)
     
  • DOW JONES

    31.261,90
    +8,80 (+0,03%)
     
  • FTSE

    7.389,98
    +87,24 (+1,19%)
     
  • HANG SENG

    20.383,87
    -333,37 (-1,61%)
     
  • NIKKEI

    26.897,17
    +158,14 (+0,59%)
     
  • NASDAQ

    11.961,25
    +120,50 (+1,02%)
     
  • BATS 1000 Index

    0,0000
    0,0000 (0,00%)
     
  • EURO/R$

    5,1676
    +0,0148 (+0,29%)
     

"Nova" quadrilha de ransomware realiza mais de 12 ataques em duas semanas

O mundo do ransomware tem um novo agente em plena atividade, o Black Basta, quadrilha responsĂĄvel por pelo menos 12 ataques contra empresas de todo o mundo ao longo das Ășltimas duas semanas. O foco dos criminosos estĂĄ no travamento de sistemas e no roubo de dados, com movimento acelerado em prol de ganhos financeiros e pouco tempo para que as organizaçÔes atingidas negociem e paguem resgates.

Enquanto os detalhes sobre as origens do grupo ainda sĂŁo desconhecidos, indĂ­cios apontam para o Black Basta como uma nova “marca” de organizaçÔes de ransomware jĂĄ conhecidas. A hipĂłtese mais provĂĄvel Ă© de envolvimento com o bando Conti, devido ao uso de interfaces similares em sites de resgate e meios de pagamento, alĂ©m de textos publicados em fĂłruns da dark web, onde os responsĂĄveis buscam afiliados e interessados.

Seria, apontam os especialistas do MalwareHunterTeam, uma forma de evadir o escrutínio das autoridades e seguir realizando ataques. Enquanto o Conti permanece no foco das autoridades, como Black Basta, o grupo teria realizado ataques contra a Associação Dental Americana e a fornecedora alemã de turbinas Deutsche Windtechnik; estes seriam apenas os alvos cujos dados foram vazados, indicando uma recusa em atender as demandas financeiras dos bandidos, com resgates que podem chegar a US$ 2 milhÔes.

<em>Site de extorsĂŁo do Black Basta, com a lista ofuscada de empresas atingidas e a porcentagem de dados vazados, indicando ausĂȘncia de negociação por parte das vĂ­timas (Imagem: Reprodução/Bleeping Computer)</em>
Site de extorsĂŁo do Black Basta, com a lista ofuscada de empresas atingidas e a porcentagem de dados vazados, indicando ausĂȘncia de negociação por parte das vĂ­timas (Imagem: Reprodução/Bleeping Computer)

O ransomware usa serviços do Windows para realizar o travamento dos arquivos, bem como deletar rastros que poderiam indicar as origens da contaminação. Enquanto os dados sĂŁo encriptados com uma extensĂŁo .basta, o wallpaper Ă© modificado para exibir um alerta sobre o ataque, acompanhado de uma nota que contĂ©m o link do site para negociação de valores e um nĂșmero de identificação Ășnico para a companhia atingida, que deve ser usado em todo o processo.

A partir do ataque, as empresas tĂȘm sete dias para realizar o primeiro contato, senĂŁo, amostras dos dados vazados começam a ser publicadas periodicamente no site do Black Basta na dark web. Com o passar do tempo, e em caso de negociação sem resultados, todo o volume furtado Ă© disponibilizado; caso contrĂĄrio, os criminosos prometem nĂŁo apenas retirar as informaçÔes do ar, mas entregar relatĂłrios com a linha do tempo do comprometimento e o vetor de ataque usado.

Enquanto especialistas em segurança recomendam atenção quanto ao risco de ataques pelo grupo Black Basta, as dicas de proteção permanecem as mesmas dos ataques do Conti. Elas envolvem a atualização de sistemas e o uso de plataformas de proteção de endpoints, assim como um monitoramento da rede em busca de intrusÔes, a segmentação de servidores para evitar movimentação lateral e campanhas de conscientização contra ataques de phishing para os colaboradores.

Fonte: Canaltech

Trending no Canaltech:

Nosso objetivo Ă© criar um lugar seguro e atraente onde usuĂĄrios possam se conectar uns com os outros baseados em interesses e paixĂ”es. Para melhorar a experiĂȘncia de participantes da comunidade, estamos suspendendo temporariamente os comentĂĄrios de artigos