Brasil é alvo de variante do ransomware Medusa: ‘BabyLockerKZ’
O Brasil se tornou o principal alvo do BabyLockerKZ, uma variante do ransomware MedusaLocker. A informação foi revelada por especialistas em cibersegurança da Cisco Talos, que identificaram mudanças estratégicas nos ataques, que antes eram concentrados na Europa e agora têm como foco a América Latina. Principais características do BabyLockerKZ Impactos no Brasil Empresas e instituições […]
O Brasil se tornou o principal alvo do BabyLockerKZ, uma variante do ransomware MedusaLocker. A informação foi revelada por especialistas em cibersegurança da Cisco Talos, que identificaram mudanças estratégicas nos ataques, que antes eram concentrados na Europa e agora têm como foco a América Latina.
Principais características do BabyLockerKZ
- Foco em movimentações financeiras: O malware compromete redes corporativas e institucionais, com ênfase no roubo de credenciais e sequestro de dados.
- Atividade constante: Desde 2022, a variante mantém uma média de 200 endereços de IP comprometidos mensalmente, com mais de 100 vítimas por mês.
- Modificações avançadas: A variante utiliza chaves adicionais no registro do sistema e alterações no modo de execução automática, demonstrando maior sofisticação e precisão nos ataques.
- Ferramentas de ataque conhecidas: O BabyLockerKZ utiliza binários living-off-the-land (LoLBins), facilitando a exploração de vulnerabilidades e a movimentação lateral dentro de redes infectadas.
- Checker integrado: Um programa adicional permite identificar vulnerabilidades nos sistemas infectados, acelerando a propagação do malware.
Impactos no Brasil
Empresas e instituições brasileiras estão entre as principais vítimas, enfrentando ataques direcionados que visam dados sensíveis e movimentações financeiras. O crescimento dessas ameaças reforça a necessidade de medidas robustas de cibersegurança.
O que são malware e ransomware?
- Malware: Programas maliciosos que se infiltram em dispositivos sem o conhecimento do usuário, causando danos ou permitindo ataques cibernéticos. Exemplos incluem spyware, cavalos de troia e ransomware.
- Ransomware: Uma forma de malware que sequestra dados ao criptografá-los, exigindo pagamento para liberá-los. Além da perda financeira, os operadores frequentemente ameaçam expor informações sensíveis.
Proteja-se
A Cisco Talos recomenda que empresas reforcem suas defesas cibernéticas, atualizem sistemas regularmente e monitorem atividades suspeitas para minimizar riscos de comprometimento.
Qual é a sua reação?