Categories: CYBERSEC GERAL

Ransomware ‘Dharma’ atacando pequenas e médias empresas

Pequenas e médias empresas (SMBs) estão testemunhando um aumento no ataque de ransomware em todo o mundo, incluindo na Índia, este ano e as demandas de resgate chegaram a quase $8.620 em média nos períodos de pandemia.

Em Nova Delhi, pequenas e médias empresas (SMBs) estão testemunhando um aumento no ataque de ransomware em todo o mundo, incluindo na Índia, este ano e as demandas de resgate chegaram a quase $ 8.620 (quase Rs 6,4 lakh) em média nos tempos de pandemia.

Os ataques de ransomware como serviço (RaaS) “Dharma” estão incomodando pequenas e médias empresas durante a pandemia de Covid-19 e a empresa de segurança cibernética Sophos testemunhou 85 por cento desses ataques com foco em ferramentas de acesso expostas como a Área de Trabalho Remota Protocolo (RDP).

“Dharma é um ransomware de franquia de fast-food: amplamente e facilmente disponível para qualquer pessoa”, disse Sean Gallagher, pesquisador sênior de ameaças da Sophos.

“Isso é preocupante o suficiente em tempos normais. Mas agora, com muitas empresas se adaptando à pandemia e acomodando a necessidade de suporte rápido para funcionários remotos, e as equipes de TI estão diminuindo, os riscos desses ataques são aumentados”, disse Gallagher em uma afirmação.

“Dharma” é conhecido desde 2016 e é uma das famílias de ransomware mais lucrativas do mercado, devido ao seu modelo de negócios baseado em serviços para o mercado de massa.

Várias iterações de seu código-fonte foram despejadas on-line ou oferecidas para venda, portanto, existem muitas variantes do código.

Depois que os clientes Dharma, conhecidos como afiliados, compram as ferramentas e comprometem seu alvo, eles confiam quase inteiramente em um script “PowerShell” baseado em menu que instala e inicia os componentes necessários para espalhar o ransomware pela rede do alvo.

Quando o script mestre é executado, ele se identifica como “Caixa de ferramentas” e lança o ataque com a mensagem “Divirta-se, mano!”

A Sophos ocasionalmente observou que as afiliadas estão retendo algumas das informações como uma forma de fazer pedidos adicionais de resgate.

A chave para evitar esses ataques de ransomware é desligar o protocolo de área de trabalho remota (RDP) voltado para a Internet para negar o acesso de cibercriminosos às redes.

“Se você precisa de acesso ao RDP, coloque-o atrás de uma conexão VPN”.

“Verifique se você tem um inventário completo de todos os dispositivos conectados à sua rede e sempre instale as atualizações de segurança mais recentes, assim que forem lançadas, em todos os dispositivos e servidores da sua rede”, afirmam os pesquisadores.

A necessidade de equipar e habilitar uma força de trabalho inesperadamente remota deixou pequenas empresas com infraestrutura e dispositivos vulneráveis ​​e impediu a capacidade da equipe de suporte de TI de monitorar e gerenciar os sistemas de maneira adequada, observou Sophos.

Fonte: https://ciso.economictimes.indiatimes.com/news/dharma-ransomware-attacking-smbs-average-loss-is-rs-6-4-lakh/77583448

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

18 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

18 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago