De acordo com os pesquisadores da Trend Micro
, o ransomware Mimic foi observado pela primeira vez na natureza em junho de 2022 e tem como alvo usuários que falam russo e inglês.
Os ataques de imitação de ransomware começam com a vítima recebendo um executável, presumivelmente por e-mail, que extrai quatro arquivos no sistema de destino.
Os arquivos incluem a carga útil principal, arquivos auxiliares e ferramentas para desabilitar o Windows Defender.
Mimic é uma nova variedade de ransomware que vem com recursos agrupados. Os pesquisadores acreditam que os ataques desse grupo cibercriminoso podem piorar no futuro. já que os invasores estão capitalizando um construtor vazado para o ransomware Conti.
Fonte: https://cyware.com/
IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…
Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…
Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…
A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…
BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…
Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…