Your bank is using your money. You’re getting the scraps.WATCH FREE

Alerta de ransomware: o ataque Ragnar Locker utiliza máquina virtual para burlar a segurança

44732
Alerta de ransomware: o ataque Ragnar Locker utiliza máquina virtual para burlar a segurança
Compartilhar link:

Neste post:

A empresa de cibersegurança britânica Sophos revela o ataque de ransomware Ragnar Locker, que utiliza uma máquina virtual para burlar a segurança.

A empresa de cibersegurança Sophos revelou detalhes sobre o ataque Ragnar Locker, que tem como alvo empresas e exige resgates exorbitantes. O ataque utiliza uma máquina virtual para infectar os computadores-alvo, permitindo que ele contorne a segurança dos softwares antivírus locais.

Ransomware Ragnar Locker

O ransomware tende a visar empresas em vez de indivíduos e exige grandes quantias de dinheiro para descriptografar seus arquivos. O relatório da Sophos citou o exemplo da Energias de Portugal, que teve dez terabytes de dados roubados e exigiu 1.850 BTC (14,5 milhões de dólares americanos à cotação atual). A empresa foi ameaçada de que, caso o resgate não fosse pago, os atacantes divulgariam os dados ao público.

O atacante esconde um pequeno arquivo executável de ransomware dentro de uma imagem virtual, disfarçando-o como um instalador. De acordo com o relatório da Sophos, "a carga útil do ataque consistia em um instalador de 122 MB com uma imagem virtual de 282 MB", tudo para ocultar um arquivo executável de ransomware de 49 kB.

Os atacantes visam as conexões do Protocolo de Área de Trabalho Remota (RDP) do Windows para estabelecer uma base nas redes-alvo. Uma vez que o atacante obtém acesso de nível de administrador, ele se move pela rede para clientes e servidores usando ferramentas nativas do Windows, como o PowerShell e os Objetos de Política de Grupo (GPOs) do Windows.

Veja também:  Emirados Árabes Unidos revelam plano para impulsionar serviços financeiros com o programa FIT

Os ataques de ransomware que exigem criptomoedas para descriptografar arquivos têm aumentado nos últimos anos. Recentemente, Cryptopolitan Foi noticiado que a estrela pop Madonna foi alvo de um esquema de extorsão com criptomoedas perpetrado pelo grupo REvil. Os atacantes pretendiam leiloar informações sensíveis sobre Madonna em 25 de maio, com um lance inicial de um milhão de dólares americanos.

As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas .

Compartilhar link:

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. O Cryptopolitan não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos tron a realização de pesquisas independentes dent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais lidas

Carregando os artigos mais lidos...

Fique por dentro das notícias sobre criptomoedas e receba atualizações diárias na sua caixa de entrada

Escolha do editor

Carregando artigos selecionados pela equipe editorial...

- A newsletter de criptomoedas que te mantém sempre um passo à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Assine o Cryptopolitan Daily e receba informações oportunas, precisas e relevantes sobre criptomoedas diretamente na sua caixa de entrada.

Inscreva-se agora e
não perca nenhum lance.

Entre. Informe-se.
Saia na frente.

Inscreva-se no CryptoPolitan