BRASIL

Brasil é atacado por vírus variante do Medusa: ‘BabyLockerKZ’

O Brasil é o principal alvo do BabyLockerKZ, um malware variante do ransomware MedusaLocker. A descoberta foi feita por pesquisadores de cibersegurança da Cisco Talos.

De acordo com relatório divulgado pela empresa, o BabyLockerKZ tem como foco movimentações financeiras e mudou sua atuação: saiu da Europa ano passado e foca na América Latina em 2024, com o Brasil como alvo.

Empresas e instituições são as mais afetadas pelo malware. Segundo a Cisco Talos, os ataques da variante mantiveram um volume estável de aproximadamente 200 endereços de IP comprometidos mensalmente até o primeiro trimestre de 2024 — são mais de 100 vítimas por mês desde 2022.

“Uma característica dessa variante é o fato de ser compilada com um caminho PDB (extensão de arquivo) que tem a presença da palavra ‘paid_memes’. O ‘BabyLockerKZ’ tem diferenças significativas se comparadas à versão clássica do MedusaLocker”, comentam os pesquisadores.

Entre as principais características da variante, estão as modificações na execução automática e a utilização de chaves adicionais armazenadas no registro. “Esse fator, em especial, reforça o profissionalismo e a precisão dos cibercriminosos em seus ataques”, notam os especialistas.

O modus operandi do BabyLockerKZ se vale de ferramentas de ataque publicamente conhecidas e binários living-off-the-land (LoLBins), um conjunto criado para auxiliar no roubo de credenciais e movimentação lateral em organizações comprometidas.

Outra ferramenta presente na variante é um “checker”, um programa que facilita a descoberta de vulnerabilidades no sistema infectado para acelerar a propagação do vírus.

 

Fonte: Tecmundo

Redação

Recent Posts

Anvisa indica vacina contra o HPV para prevenir mais tipos de câncer

A Agência Nacional de Vigilância Sanitária (Anvisa) aprovou nova indicação terapêutica para a vacina Gardasil 9, que…

4 horas ago

Empreendedoras de Niquelândia participam de missão técnica na Feira da Lua em Goiânia | ASN Goiás

Um grupo de 65 empreendedoras de Niquelândia esteve em Goiânia no último sábado, 7, para…

7 horas ago

Urgente: Garota de 11 anos está desaparecida em Goianésia

Uma garota de 11 anos, identificada como Laira Yasmin Carvalho Pontes, está desaparecida em Goianésia…

14 horas ago

Anvisa suspende venda de fórmula infantil Alfamino, da Nestlé

Resolução da Agência Nacional de Vigilância Sanitária (Anvisa) suspendeu a comercialização, a distribuição, a importação,…

16 horas ago

Goiás garante acesso integral ao diagnóstico e tratamento do câncer – Portal Goiás

Arthur realiza tratamento contra leucemia no Cora. Para a mãe, Jéssica Morais, unidade representa esperança…

16 horas ago

Segundo dia de Carnaval em Goianésia é marcado por emoção, música e muita alegria

O segundo dia do Carnaval de Goianésia foi de muita emoção e alegria, reunindo grande…

18 horas ago

This website uses cookies.