Categories: NOTÍCIAS EM GERAL

Walmart disseca novo ransomware ‘Sugar’

A família de ransomware Sugar é escrita em Delphi e empresta objetos de outras famílias de ransomware por aí. Foi visto inicialmente em novembro de 2021, mas não foi detalhado antes.

Ao contrário das famílias de ransomware mais prevalentes, o Sugar visa principalmente computadores individuais em vez de redes corporativas, mas isso não o torna menos perigoso, especialmente porque é oferecido como RaaS.

Segundo o Walmart, uma das características mais interessantes do Sugar é sua criptografia. Ele não apenas emprega uma versão modificada da criptografia RC4, mas o código do crypter está sendo reutilizado no próprio ransomware.

Por causa disso, o Walmart acredita que tanto o ransomware Sugar quanto seu crypter são o trabalho do mesmo desenvolvedor, ou o crypter está sendo oferecido a afiliados como parte do serviço.

“O malware está escrito em Delphi mas o interessante […] provavelmente parte do processo de construção ou algum serviço que o ator principal oferece aos seus afiliados”, observam os pesquisadores do Walmart.

A análise do ransomware também trouxe à tona semelhanças com a nota de resgate empregada pelos operadores de ransomware REvil – mas também diferenças e erros ortográficos – e semelhanças entre a página de descriptografia do Sugar e a do Cl0p.

Além disso, os pesquisadores de segurança do Walmart encontraram semelhanças com a GPLib, uma biblioteca que contém procedimentos e funções para operações de criptografia e descriptografia.

“A peça de criptografia de arquivo para amostras que analisamos parece estar usando o algoritmo de criptografia SCOP”, observam.

Com grandes operações de ransomware anunciando desligamentos (como BlackMatter ) ou sendo alvo de ações de aplicação da lei ( REvil ), novas operações de RaaS têm muito espaço para prosperar e até se tornarem ameaças estabelecidas.


Fonte: https://www.securityweek.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

16 horas ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

16 horas ago

Pacotes maliciosos no npm se passam por utilitários PostCSS e instalam RAT em Windows

JFrog descobre três pacotes npm publicados pelo usuário "abdrizak" que fingem ser utilitários PostCSS, instalam…

16 horas ago

DCOM como vetor de movimentação lateral no Windows: o walkthrough técnico que todo SOC precisa ler antes do próximo alerta

Novo guia técnico explica passo a passo como atacantes transformam o recurso administrativo Distributed COM…

20 horas ago

Plugged Ninja AI: estreia a nossa vertical especializada em Inteligência Artificial com cobertura prática e foco no Brasil

Anunciamos o lançamento do Plugged Ninja AI (plugged.ninja/ai), nova vertical do site dedicada a explicar…

1 dia ago

Estudo encontra credenciais expostas em 282 apps de iOS com integração LLM e revela falha sistêmica do ecossistema

Pesquisadores da Wake Forest University analisaram 444 aplicativos iOS com funcionalidade LLM e identificaram 282…

2 dias ago