BRASIL

Brasil é atacado por vírus variante do Medusa: ‘BabyLockerKZ’

O Brasil é o principal alvo do BabyLockerKZ, um malware variante do ransomware MedusaLocker. A descoberta foi feita por pesquisadores de cibersegurança da Cisco Talos.

De acordo com relatório divulgado pela empresa, o BabyLockerKZ tem como foco movimentações financeiras e mudou sua atuação: saiu da Europa ano passado e foca na América Latina em 2024, com o Brasil como alvo.

Empresas e instituições são as mais afetadas pelo malware. Segundo a Cisco Talos, os ataques da variante mantiveram um volume estável de aproximadamente 200 endereços de IP comprometidos mensalmente até o primeiro trimestre de 2024 — são mais de 100 vítimas por mês desde 2022.

“Uma característica dessa variante é o fato de ser compilada com um caminho PDB (extensão de arquivo) que tem a presença da palavra ‘paid_memes’. O ‘BabyLockerKZ’ tem diferenças significativas se comparadas à versão clássica do MedusaLocker”, comentam os pesquisadores.

Entre as principais características da variante, estão as modificações na execução automática e a utilização de chaves adicionais armazenadas no registro. “Esse fator, em especial, reforça o profissionalismo e a precisão dos cibercriminosos em seus ataques”, notam os especialistas.

O modus operandi do BabyLockerKZ se vale de ferramentas de ataque publicamente conhecidas e binários living-off-the-land (LoLBins), um conjunto criado para auxiliar no roubo de credenciais e movimentação lateral em organizações comprometidas.

Outra ferramenta presente na variante é um “checker”, um programa que facilita a descoberta de vulnerabilidades no sistema infectado para acelerar a propagação do vírus.

 

Fonte: Tecmundo

Redação

Recent Posts

Maior competição de futebol universitário começa em capital nordestina

Soou o apito em Aracaju (Sergipe) para o início dos Jogos Universitários Brasileiros de Futebol,…

4 horas ago

Fernando Diniz é anunciado como novo técnico do Corinthians

O técnico Fernando Diniz é o novo técnico do Sport Club Corinthians Paulista. O anúncio…

10 horas ago

Anvisa vai aumentar fiscalização de canetas emagrecedoras manipuladas

A Agência Nacional de Vigilância Sanitária (Anvisa) anunciou, nesta segunda-feira (6), novas medidas para prevenir…

11 horas ago

Agrodefesa orienta produtores sobre transporte interestadual de banana

A Agência Goiana de Defesa Agropecuária (Agrodefesa) informa aos produtores goianos de banana que o…

16 horas ago

Fonseca sobra na estreia em Monte Carlo e quebra jejum de brasileiros

O tenista brasileiro João Fonseca estreou com vitória no Masters 1000 de Monte Carlo, em…

16 horas ago

5ª edição do Festival Burger Time elegerá melhor hamburgueria e pit dog em 2026 | ASN Goiás

Consolidado no calendário gastronômico goiano, o Festival Burger Time chega à sua 5ª edição em…

16 horas ago

This website uses cookies.