30/07/2018 | Tec Mundo

Nova campanha de ransomware se espalha por e-mail e principal alvo é o Brasil

imagem notícia

A ESET detectou uma nova campanha do ransomware Crysis, que afeta principalmente Brasil, México, Colômbia, Argentina e Peru. O ransomware Crysis ficou no top 5 dos mais detectados na América Latina em 2017 e causou grandes perdas de dados para várias empresas da região e do mundo. Como se não bastasse, os atacantes decidiram lançar uma nova ameaça, que consiste em e-mails com anexos maliciosos que têm a missão de infectar o computador da vítima.

Segundo dados da ESET sobre o número de detecções do Crysis registradas na América Latina nos últimos meses, o Brasil (22%) aparece como o mais afetado, seguido pelo México (19%), Colômbia (17%), Argentina (16%) e Peru (9%).

Depois que o computador da vítima é infectado, a ameaça tenta criar chaves de registro e copiar a si mesma em quatro diretórios para garantir sua persistência e, assim, alcançar a execução do ransomware em cada inicialização do sistema operacional para criptografar novos arquivos. Em seguida, o código malicioso executará o comando para remover as cópias de backup do Windows.
Exclusão de cópias de backup do Windows

A próxima etapa será criptografar todos os arquivos do sistema, adicionando um identificador alfanumérico a cada um deles e o e-mail para entrar em contato com o invasor. Por fim, o Crysis cria uma série de arquivos para notificar a vítima de que seus arquivos foram criptografados e quais são as etapas a seguir para recuperar as informações.
Janela que notifica a vítima que seus arquivos foram criptografados e quais são as etapas a seguir para recuperar as informações

De acordo com a última edição do ESET Security Report 2018 (em espanhol), o ransomware representa a principal preocupação das empresas. "A ESET aposta na educação e na conscientização como principais ferramentas de proteção. Quanto ao ransomware, também é essencial ter uma solução que proteja os servidores de e-mail; especialmente considerando que o e-mail é o principal vetor de infecções. Por outro lado, é importante evitar a divulgação pública de contas de e-mail; prestar atenção ao conteúdo das mensagens recebidas; manter o sistema operacional e o software atualizados, e fazer o backup das informações. Estes são aspectos essenciais", finaliza Camilo Gutierrez, chefe do Laboratório de Pesquisa da ESET América Latina.

Últimas Notícias

Tecnologias ao serviço do retalho, transporte e logística em 2020

O que a TI nos reserva para 2020?

Corrida não deve ser pela tecnologia mais recente, mas sim pela que realmen...

Indústria 4.0: Conheça os principais pilares

Uma análise das previsões tecnológicas desta década para 2020

De smartphones a carros voadores, o setor de tecnologia tenta prever o futu...

10 tendências para a transformação digital do varejo

Da orientação aos dados à busca de produtos na loja, conheça o que estará e...

zaite
Nós usamos cookies e outras tecnologias semelhantes para melhorar a sua experiência em nosso site.
Ao utilizar nosso site e suas ferramentas, você concorda com a nossa Política de Privacidade.

HGCode - Política de Privacidade

Esta política estabelece como ocorre o tratamento dos dados pessoais dos visitantes dos sites dos projetos gerenciados pela HGCode.

As informações coletadas de usuários ao preencher formulários inclusos neste site serão utilizadas apenas para fins de comunicação de nossas ações.

O presente site utiliza a tecnologia de cookies, através dos quais não é possível identificar diretamente o usuário. Entretanto, a partir deles é possível saber informações mais generalizadas, como geolocalização, navegador utilizado e se o acesso é por desktop ou mobile, além de identificar outras informações sobre hábitos de navegação.

O usuário tem direito a obter, em relação aos dados tratados pelo nosso site, a qualquer momento, a confirmação do armazenamento desses dados.

O consentimento do usuário titular dos dados será fornecido através do próprio site e seus formulários preenchidos.

De acordo com os termos estabelecidos nesta política, a HGCode não divulgará dados pessoais.

Com o objetivo de garantir maior proteção das informações pessoais que estão no banco de dados, a HGCode implementa medidas contra ameaças físicas e técnicas, a fim de proteger todas as informações pessoais para evitar uso e divulgação não autorizados.

fechar