Foto: Internet IA
O Brasil é o principal alvo do BabyLockerKZ, um malware variante do ransomware MedusaLocker. A descoberta foi feita por pesquisadores de cibersegurança da Cisco Talos.
De acordo com relatório divulgado pela empresa, o BabyLockerKZ tem como foco movimentações financeiras e mudou sua atuação: saiu da Europa ano passado e foca na América Latina em 2024, com o Brasil como alvo.
Empresas e instituições são as mais afetadas pelo malware. Segundo a Cisco Talos, os ataques da variante mantiveram um volume estável de aproximadamente 200 endereços de IP comprometidos mensalmente até o primeiro trimestre de 2024 — são mais de 100 vítimas por mês desde 2022.
“Uma característica dessa variante é o fato de ser compilada com um caminho PDB (extensão de arquivo) que tem a presença da palavra ‘paid_memes’. O ‘BabyLockerKZ’ tem diferenças significativas se comparadas à versão clássica do MedusaLocker”, comentam os pesquisadores.
Entre as principais características da variante, estão as modificações na execução automática e a utilização de chaves adicionais armazenadas no registro. “Esse fator, em especial, reforça o profissionalismo e a precisão dos cibercriminosos em seus ataques”, notam os especialistas.
O modus operandi do BabyLockerKZ se vale de ferramentas de ataque publicamente conhecidas e binários living-off-the-land (LoLBins), um conjunto criado para auxiliar no roubo de credenciais e movimentação lateral em organizações comprometidas.
Outra ferramenta presente na variante é um “checker”, um programa que facilita a descoberta de vulnerabilidades no sistema infectado para acelerar a propagação do vírus.
Fonte: Tecmundo
Esta sexta-feira despertará emoções adormecidas, levando cada signo a mergulhar em questões profundas e transformadoras.…
Hugo Calderano ficou fora da disputa da etapa de Las Vegas do Circuito Mundial de…
O Atlético-GO se reabilitou em grande estilo da derrota no clássico contra o Vila Nova…
Capitão do Chelsea, Reece James aguarda Estêvão depois do Mundial de Clubes. Eles serão companheiros…
O boxeador mexicano Julio César Chávez Jr. foi preso por ultrapassar o prazo de validade…
O elenco do Al-Hilal também ficou devastado com a notícia da morte dos irmão Diogo…
This website uses cookies.