Recentemente, as operadoras do NetWalker visaram várias empresas que executam sistemas no sistema operacional Windows.
O grupo de cibercrime por trás desse ransomware identificado como Circus Spider, um grupo de ameaças com motivação financeira. No final de maio, o grupo de ransomware teria convidado outros criminosos a se tornarem parceiros na disseminação do ransomware. Eles estavam dando preferência a quem tinha experiência em crimes cibernéticos e acesso a redes corporativas.
O ransomware Netwalker está usando uma estratégia de ataque duplo, primeiro criptografando os dados e, em seguida, chantageando as vítimas para divulgá-los publicamente. Os especialistas sugerem que a maneira mais eficiente de evitar essa ameaça é interromper o ransomware no estágio inicial com medidas de segurança adequadas, como o uso de gateways de e-mail seguros, proteção de endpoint e fornecimento de treinamento aos funcionários.
Fonte: https://cyware.com/news/how-the-nasty-netwalker-behaved-in-past-few-months-257c8217
Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…
Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…
Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…
Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…
A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…
A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…