Os Ransomwares estão entre as principais ameaças à segurança da informação da atualidade. Ao longo dos últimos anos, vem se tornando uma alternativa cada vez mais atrativa para os cibercriminosos, principalmente pelo atalho que criam entre os criminosos e o dinheiro.
O número de novos Ransomwares vem aumentando ao longo do tempo, principalmente nos últimos dois anos. No começo, faziam apenas o bloqueio da tela do computador e, enquanto o resgate não fosse pago, o usuário não poderia acessar o sistema. Mas, à medida em que as estratégias de defesa e de desbloqueio desta estratégia foram evoluindo, os Ransomwares também se aprimoraram e passaram a criptografar ou codificar os arquivos de suas vítimas, tornando o processo de defesa e recuperação ainda mais desafiador.
Diante desta nova abordagem da ameaça, os softwares de anti-vírus passaram a monitorar programas maliciosos no computador que abriam e codificavam arquivos em uma sequencia. Caso os identificassem, bloqueavam o processo e recuperavam os arquivos que foram codificados. Ou seja, começamos a ter uma forma de defesa proativa para os Ransomwares de criptografia de arquivos.
Mas a evolução deste malware não para por aí. Durante um procedimento de resposta a um incidente de Ransomware no mês passado, descobrimos um novo Ransomware ainda mais agressivo: O Mamba. O Mamba, como o batizamos, ao invés de codificar os arquivos independentemente, codifica o disco inteiro impedindo que o usuário, sequer, inicie o sistema operacional Windows do seu computador. Além de termos descoberto um novo Ransomware, acabamos descobrindo uma nova classe deste malware que ultrapassa as barreiras de proteção de criptografia de arquivos e traz ainda mais riscos todos nós.
Renato Marinho
rmarinho@morphus.com.brDiretor da Morphus é pesquisador do Morphus Labs
Erro ao renderizar o portlet: Caixa Jornal De Hoje
Erro: maximum recursion depth exceeded while calling a Python object
Erro ao renderizar o portlet: Barra Sites do Grupo
Erro: <urlopen error [Errno 110] Tempo esgotado para conexão>
Copyright © 1997-2016