"Nova" quadrilha de ransomware realiza mais de 12 ataques em duas semanas
O mundo do ransomware tem um novo agente em plena atividade, o Black Basta, quadrilha responsĂĄvel por pelo menos 12 ataques contra empresas de todo o mundo ao longo das Ășltimas duas semanas. O foco dos criminosos estĂĄ no travamento de sistemas e no roubo de dados, com movimento acelerado em prol de ganhos financeiros e pouco tempo para que as organizaçÔes atingidas negociem e paguem resgates.
Enquanto os detalhes sobre as origens do grupo ainda sĂŁo desconhecidos, indĂcios apontam para o Black Basta como uma nova âmarcaâ de organizaçÔes de ransomware jĂĄ conhecidas. A hipĂłtese mais provĂĄvel Ă© de envolvimento com o bando Conti, devido ao uso de interfaces similares em sites de resgate e meios de pagamento, alĂ©m de textos publicados em fĂłruns da dark web, onde os responsĂĄveis buscam afiliados e interessados.
Seria, apontam os especialistas do MalwareHunterTeam, uma forma de evadir o escrutĂnio das autoridades e seguir realizando ataques. Enquanto o Conti permanece no foco das autoridades, como Black Basta, o grupo teria realizado ataques contra a Associação Dental Americana e a fornecedora alemĂŁ de turbinas Deutsche Windtechnik; estes seriam apenas os alvos cujos dados foram vazados, indicando uma recusa em atender as demandas financeiras dos bandidos, com resgates que podem chegar a US$ 2 milhĂ”es.
O ransomware usa serviços do Windows para realizar o travamento dos arquivos, bem como deletar rastros que poderiam indicar as origens da contaminação. Enquanto os dados sĂŁo encriptados com uma extensĂŁo .basta, o wallpaper Ă© modificado para exibir um alerta sobre o ataque, acompanhado de uma nota que contĂ©m o link do site para negociação de valores e um nĂșmero de identificação Ășnico para a companhia atingida, que deve ser usado em todo o processo.
A partir do ataque, as empresas tĂȘm sete dias para realizar o primeiro contato, senĂŁo, amostras dos dados vazados começam a ser publicadas periodicamente no site do Black Basta na dark web. Com o passar do tempo, e em caso de negociação sem resultados, todo o volume furtado Ă© disponibilizado; caso contrĂĄrio, os criminosos prometem nĂŁo apenas retirar as informaçÔes do ar, mas entregar relatĂłrios com a linha do tempo do comprometimento e o vetor de ataque usado.
So this Black Basta ransomware gang must have something to do with Conti:
- The leak site feels to much similar to Conti's.
- The payment site is some too.
- How their support people talking is also basically same.
- How they/their support people behaves also reminds me of Conti.â MalwareHunterTeam (@malwrhunterteam) April 27, 2022
Enquanto especialistas em segurança recomendam atenção quanto ao risco de ataques pelo grupo Black Basta, as dicas de proteção permanecem as mesmas dos ataques do Conti. Elas envolvem a atualização de sistemas e o uso de plataformas de proteção de endpoints, assim como um monitoramento da rede em busca de intrusÔes, a segmentação de servidores para evitar movimentação lateral e campanhas de conscientização contra ataques de phishing para os colaboradores.
Fonte: Canaltech
Trending no Canaltech:
"Disco voador": Ingenuity encontra parte do equipamento usado na chegada a Marte
Belas fotos mostram o alinhamento planetĂĄrio de VĂȘnus, Marte, JĂșpiter e Saturno
Talvez o tempo nĂŁo exista. Quais sĂŁo as implicaçÔes cientĂficas disso?
"Superterra" pode ser habitĂĄvel, mas sĂł durante parte do ano
Produtos quĂmicos que demoram para se decompor prejudicam o fĂgado, diz estudo