ARTIGO 27/10/2016

O Mamba está em Fortaleza

notícia 0 comentários

Os Ransomwares estão entre as principais ameaças à segurança da informação da atualidade. Ao longo dos últimos anos, vem se tornando uma alternativa cada vez mais atrativa para os cibercriminosos, principalmente pelo atalho que criam entre os criminosos e o dinheiro.

O número de novos Ransomwares vem aumentando ao longo do tempo, principalmente nos últimos dois anos. No começo, faziam apenas o bloqueio da tela do computador e, enquanto o resgate não fosse pago, o usuário não poderia acessar o sistema. Mas, à medida em que as estratégias de defesa e de desbloqueio desta estratégia foram evoluindo, os Ransomwares também se aprimoraram e passaram a criptografar ou codificar os arquivos de suas vítimas, tornando o processo de defesa e recuperação ainda mais desafiador.


Diante desta nova abordagem da ameaça, os softwares de anti-vírus passaram a monitorar programas maliciosos no computador que abriam e codificavam arquivos em uma sequencia. Caso os identificassem, bloqueavam o processo e recuperavam os arquivos que foram codificados. Ou seja, começamos a ter uma forma de defesa proativa para os Ransomwares de criptografia de arquivos.


Mas a evolução deste malware não para por aí. Durante um procedimento de resposta a um incidente de Ransomware no mês passado, descobrimos um novo Ransomware ainda mais agressivo: O Mamba. O Mamba, como o batizamos, ao invés de codificar os arquivos independentemente, codifica o disco inteiro impedindo que o usuário, sequer, inicie o sistema operacional Windows do seu computador. Além de termos descoberto um novo Ransomware, acabamos descobrindo uma nova classe deste malware que ultrapassa as barreiras de proteção de criptografia de arquivos e traz ainda mais riscos todos nós. 

 

Renato Marinho

rmarinho@morphus.com.br

Diretor da Morphus é pesquisador do Morphus Labs

> TAGS: opinião
espaço do leitor
Nenhum comentário ainda, seja o primeiro a comentar esta notícia.
0
Comentários
500
As informações são de responsabilidade do autor:
  • Em Breve

    Ofertas incríveis para você

    Aguarde

Erro ao renderizar o portlet: Caixa Jornal De Hoje

Erro: maximum recursion depth exceeded while calling a Python object

ACOMPANHE O POVO NAS REDES SOCIAIS

Erro ao renderizar o portlet: Barra Sites do Grupo

Erro: <urlopen error [Errno 110] Tempo esgotado para conexão>