Categories: AMEAÇAS ATUAIS

Este ransomware usou um truque furtivo para entregar malware às suas vítimas

Uma das operações de ransomware cibercriminosos mais perigosas da atualidade implantou uma nova tática para ajudar os ataques a não serem detectados até que seja tarde demais, provavelmente emprestada de outro grupo de ransomware.

O que torna Maze tão perigoso é que, além de exigir uma soma de bitcoin de seis dígitos – ou mais, em troca da chave de descriptografia, eles ameaçam publicar dados internos roubados se suas exigências de extorsão não forem atendidas.

O grupo já é hábil em se infiltrar nas redes de organizações, mas agora eles adotaram uma nova tática que torna ainda mais difícil para as vítimas detectar que há estranhos na rede usando máquinas virtuais para distribuir a carga útil do ransomware.

Uma tática semelhante foi usada anteriormente pelo grupo de ransomware Ragnar Locker e parece que Maze se inspirou neles como um meio adicional de fornecer ransomware.

Os pesquisadores de segurança cibernética da Sophos descobriram as semelhanças entre as novas táticas de Maze e as técnicas pioneiras de Ragnar Locker ao investigar um ataque de ransomware Maze em julho.

Usando o acesso a um servidor de arquivos, os hackers foram capazes de entregar os componentes necessários para o ataque dentro de uma máquina virtual.

A forma como a máquina virtual foi programada sugere que os invasores já tinham uma forte influência na rede da vítima neste momento – mas, ao implantar o ransomware por meio de uma máquina virtual, ajudou a manter o ataque sob o radar até que a criptografia fosse acionada e a rede pudesse ser responsabilizado pelo resgate.

“A máquina virtual oferece aos atacantes uma máquina desprotegida para rodar livremente o ransomware sem medo de ser detectado”, disse Peter McKenzie, gerente de resposta a incidentes da Sophos à ZDNet.

Maze já é um grupo de ransomware muito bem-sucedido, mas a maneira como ele adaptou suas táticas mostra que aqueles por trás dele estão continuamente tentando encontrar novas maneiras de ajudar a tornar os ataques ainda mais bem-sucedidos – e, portanto, ganhar mais dinheiro com os resgates.

“Assim como muitas das outras gangues de ransomware ‘liderados por humanos’ que usam uma combinação de ferramentas de hacking avançadas e técnicas humanas ‘práticas’ , eles são capazes de continuar tentando técnicas diferentes até que tenham sucesso ou que a organização-alvo identifique a seriedade do a ameaça e toma medidas para remediá-la “, disse McKenzie.

“Infelizmente, muitas organizações nunca tiveram que lidar com ameaças dessa natureza e estão mal preparadas para identificar um invasor humano em sua rede”, acrescentou.

As organizações podem ajudar a proteger contra ataques implantados dessa forma, bloqueando o uso de aplicativos desnecessários nas máquinas, de forma que os invasores não possam explorá-los.

Outras medidas que as organizações podem tomar para evitar ser vítima de um ataque de ransomware incluem garantir que  os patches de segurança sejam aplicados o mais rápido possível para evitar que os hackers  explorem vulnerabilidades conhecidas  para ganhar uma posição dentro da rede em primeiro lugar, enquanto as organizações também devem  aplicar autenticação de fator .

Também é importante que as organizações entendam sua própria rede e saibam qual é o comportamento usual – e, portanto, qual é o comportamento incomum – para que o pessoal de segurança cibernética possa identificar com mais facilidade atividades maliciosas suspeitas.

“A proteção contra ataques de ransomware liderados por humanos requer não apenas o software de segurança mais avançado, mas também caçadores de ameaças experientes e respondentes de incidentes que podem detectar os sinais de um intruso em sua rede e tomar as medidas adequadas para conter e neutralizar a ameaça”, disse McKenzie.

Fonte: https://www.zdnet.com/article/this-ransomware-has-borrowed-a-sneaky-trick-for-delivering-malware-to-its-victims/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Estudo de Stanford liga companheiros de IA a menor bem-estar

Pesquisa com 1.131 usuários do Character.AI e 464 mil mensagens doadas encontrou associação entre uso…

2 dias ago

Qwen3.8-Max: Alibaba promete abrir pesos de modelo de 2,4 tri

Modelo de mistura de especialistas ativa 95 bilhões de parâmetros por token e traz rastros…

2 dias ago

Argus: runtime de agentes de IA atinge 78% no SWE-Bench Pro

Relatório técnico da Microsoft com nove universidades descreve um runtime que mantém estado durável entre…

2 dias ago

khunt: invasores rodam toolkit dentro do banco Oracle

Injeção de SQL em campo de autocompletar levou invasores a compilar um kit Java como…

2 dias ago

ClickFix no macOS esconde isca atrás de fingerprinting

Microsoft rastreou mais de 250 domínios que só mostram a isca a quem parece usar…

2 dias ago

IA autônoma encontra 14 mil vulnerabilidades em código aberto

Sistema agêntico da Unit 42 varreu 3.915 projetos em dois meses e reportou 14.090 falhas…

2 dias ago