Brasil é alvo de variante do ransomware Medusa: ‘BabyLockerKZ’

O Brasil se tornou o principal alvo do BabyLockerKZ, uma variante do ransomware MedusaLocker. A informação foi revelada por especialistas em cibersegurança da Cisco Talos, que identificaram mudanças estratégicas nos ataques, que antes eram concentrados na Europa e agora têm como foco a América Latina. Principais características do BabyLockerKZ Impactos no Brasil Empresas e instituições […]

Nov 15, 2024 - 22:30
 0  0
Brasil é alvo de variante do ransomware Medusa: ‘BabyLockerKZ’

O Brasil se tornou o principal alvo do BabyLockerKZ, uma variante do ransomware MedusaLocker. A informação foi revelada por especialistas em cibersegurança da Cisco Talos, que identificaram mudanças estratégicas nos ataques, que antes eram concentrados na Europa e agora têm como foco a América Latina.

Principais características do BabyLockerKZ

  • Foco em movimentações financeiras: O malware compromete redes corporativas e institucionais, com ênfase no roubo de credenciais e sequestro de dados.
  • Atividade constante: Desde 2022, a variante mantém uma média de 200 endereços de IP comprometidos mensalmente, com mais de 100 vítimas por mês.
  • Modificações avançadas: A variante utiliza chaves adicionais no registro do sistema e alterações no modo de execução automática, demonstrando maior sofisticação e precisão nos ataques.
  • Ferramentas de ataque conhecidas: O BabyLockerKZ utiliza binários living-off-the-land (LoLBins), facilitando a exploração de vulnerabilidades e a movimentação lateral dentro de redes infectadas.
  • Checker integrado: Um programa adicional permite identificar vulnerabilidades nos sistemas infectados, acelerando a propagação do malware.

Impactos no Brasil

Empresas e instituições brasileiras estão entre as principais vítimas, enfrentando ataques direcionados que visam dados sensíveis e movimentações financeiras. O crescimento dessas ameaças reforça a necessidade de medidas robustas de cibersegurança.

O que são malware e ransomware?

  • Malware: Programas maliciosos que se infiltram em dispositivos sem o conhecimento do usuário, causando danos ou permitindo ataques cibernéticos. Exemplos incluem spyware, cavalos de troia e ransomware.
  • Ransomware: Uma forma de malware que sequestra dados ao criptografá-los, exigindo pagamento para liberá-los. Além da perda financeira, os operadores frequentemente ameaçam expor informações sensíveis.

Proteja-se

A Cisco Talos recomenda que empresas reforcem suas defesas cibernéticas, atualizem sistemas regularmente e monitorem atividades suspeitas para minimizar riscos de comprometimento.

Qual é a sua reação?

like

dislike

love

funny

angry

sad

wow