Conteúdo verificado
quinta-feira, 14 de novembro de 2024 às 14:11 GMT+0

Ataque de Malware variado do "Medusa" - BabyLockerKZ no Brasil

O Brasil está sendo atacado por uma nova variante do MedusaLocker, conhecida como BabyLockerKZ. Este malware, que visa comprometer sistemas de empresas e instituições, representa um novo desafio para a segurança cibernética no país. O ataque é uma adaptação de um ransomware, que se tornou mais focado nas movimentações financeiras, com o Brasil sendo seu principal alvo em 2024.

Características do BabyLockerKZ

  • Origem e foco geográfico: Inicialmente ativo na Europa, o malware agora se concentra na América Latina, com destaque para o Brasil.
  • Método de Ataque: Usa ferramentas de ataque bem conhecidas e binários “living-off-the-land” (LoLBins), que ajudam no roubo de credenciais e movimentações laterais dentro das redes comprometidas.
  • Modificações no MedusaLocker: A variante BabyLockerKZ apresenta diferenças significativas em relação à versão clássica do MedusaLocker, como a modificação da execução automática e a utilização de chaves adicionais no registro.

Impactos e consequências

  • Empresas e instituições como alvos pPrincipais: O malware afeta principalmente organizações, com mais de 100 vítimas por mês desde 2022, com cerca de 200 IPs comprometidos mensalmente até o primeiro trimestre de 2024.
  • Objetivo principal: O malware realiza roubo de credenciais, sequestra arquivos e realiza movimentações financeiras ilegais a partir dos computadores infectados.
  • Profissionalismo dos cibercriminosos: O ataque mostra a sofisticação dos criminosos, com uso de ferramentas avançadas como um “checker”, que facilita a descoberta de vulnerabilidades no sistema infectado.

Explicando Malware e Ransomware

Malware:

Qualquer software desenvolvido para invadir um dispositivo sem consentimento, causando danos ou facilitando outros ataques.

Ransomware:

Um tipo específico de malware que criptografa arquivos e exige um resgate para a liberação dos dados sequestrados. No caso do BabyLockerKZ, ele não só sequestra arquivos como também chantageia com o vazamento de dados sensíveis.

Características do BabyLockerKZ

  • Origem: Europa (anteriormente) e América Latina (atualmente, com foco no Brasil)
  • Tipo de Malware: Ransomware, variante do MedusaLocker
  • Objetivo principal: Roubo de credenciais e movimentações financeiras
  • Método de Ataque: Uso de LoLBins e programas de ataque conhecidos
  • Ferramentas de ataque: Checker para descobrir vulnerabilidades, binários para movimentação lateral
  • Impacto: Sequestro de arquivos e chantagem financeira
  • Alvos principais: Empresas e instituições
  • Frequência de ataques: Mais de 100 vítimas por mês desde 2022, 200 IPs comprometidos mensalmente até 2024

Vídeo: Muito dinheiro, sequestros e extorsões: RANSOMWARE está roubando o Brasil

O BabyLockerKZ representa uma ameaça crescente, com o Brasil sendo o centro de seus ataques em 2024. Com um foco em movimentações financeiras e um ataque cada vez mais sofisticado, ele reflete a evolução de táticas cibernéticas agressivas e precisa de atenção contínua. Organizações devem redobrar esforços para fortalecer suas defesas cibernéticas e mitigar os riscos de tais ataques.

Estão lendo agora

Vale a pena? Crítica de "Devoradores de Estrelas", o filme com Ryan Gosling que revoluciona a ficção científicaO cinema de ficção científica ganha um novo fôlego com a estreia de Devoradores de Estrelas (Project Hail Mary), que che...
Fórmula E eleva competição com "Attack Mode" inspirado em Mario KartA Fórmula E, conhecida por suas corridas de carros elétricos ultrarrápidos, introduziu um elemento emocionante chamado "...
Endividamento no Brasil em 2026: Como bets e cartões estão levando milhões ao colapso financeiroO Brasil vive um cenário de endividamento recorde, com impacto direto na vida de milhões de pessoas. A combinação de cré...
Velocidade acelerada em vídeos: Como isso afeta seu crebro e memória? Novos estudo revelam os impactos perigososNos últimos anos, acelerar vídeos e áudios tornou-se um hábito comum, especialmente entre jovens. Uma pesquisa com estud...
"Sem direito a ter direitos": Como a falta de defensores públicos prejudica os mais pobresO caso de Emanuel Sales, um pedreiro de 42 anos que só obteve o auxílio-doença devido à intervenção de um defensor públi...
A história real por trás do "julgamento do macaco": 100 anos do duelo entre Ciência vs Religião que perdura até hojeHá um século, um pequeno tribunal no Tennessee se tornou o palco de um dos julgamentos mais emblemáticos da história ame...
Como identificar se você está com Gripe, COVID, VSR, Resfriado ou outra doença respiratóriaQuando você começa a sentir sintomas como dor de garganta, nariz congestionado, febre e cansaço, pode ser difícil distin...
Ecológica Verde: Como a maior página de pirataria de jogos do Brasil foi derrubada e o debate sobre preços abusivosA maior página de pirataria de jogos e softwares do Brasil, conhecida como Ecológica Verde, foi derrubada em abril de 20...
Diesel dispara e caminhoneiros ameaçam greve (2026): O Brasil pode reviver o caos de 2018?A ameaça de uma nova greve dos caminhoneiros volta a preocupar o governo de Luiz Inácio Lula da Silva em um momento sens...
ChatGPT cria imagens grátis: Veja como usar a IA para fotos incríveis, limitações e vantagensA OpenAI anunciou a liberação da função de geração de imagens no ChatGPT para todos os usuários, incluindo aqueles da mo...
Super El Niño 2026: Cientistas alertam para um fenômeno histórico que pode intensificar secas, enchentes e recordes de calor no mundoEstamos diante de uma mudança climática significativa. A ciência indica que um novo evento de El Niño está em estágio av...
5 filmes imperdíveis parecidos com Interestelar para assistir no streaming para fãs de ficção científica - Lista atualizadaO filme Interestelar, lançado em 2014 e dirigido por Christopher Nolan, permanece como um dos maiores marcos do cinema d...