All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias

Brasil está entre os países mais afetados por ataque PowerGhost

Os pesquisadores da Kaspersky Lab descobriram um novo minerador de criptomoedas, chamado PowerGhost, que atingiu redes corporativas em várias regiões – especialmente na América Latina. Esse é o caso mais recente de uma onda preocupante, em que os mineradores são cada vez mais usados por criminosos virtuais em ataques direcionados para obter lucro. Com a expansão dessa tendência, as grandes corporações estarão em risco, pois os mineradores sabotam e retardam as redes de computação, prejudicam os processos de negócios gerais e, assim, enchem os bolsos.

Os mineradores de criptomoeda são um tema em alta no setor de cibersegurança. Esses softwares especializados em “mineração” criam moedas novas usando o poder de computação dos PCs e dispositivos móveis da vítima. Os mineradores maliciosos atuam às custas de outros usuários, explorando o poder de computadores e dispositivos sem o conhecimento do proprietário.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A ameaça disparou nos últimos tempos, substituindo o ransomware como principal tipo de software malicioso, conforme já mostrou uma pesquisa da Kaspersky Lab. No entanto, o surgimento do PowerGhost dá uma nova dimensão a essa tendência. Ele demonstra que os desenvolvedores de mineradores maliciosos estão entrando no campo dos ataques direcionados para ganhar mais dinheiro, conforme previsão anterior dos pesquisadores da Kaspersky Lab.

Como funciona o PowerGhost

O PowerGhost é distribuído em redes corporativas, infectando estações de trabalho e servidores. Até o momento, as maiores vítimas desse ataque são usuários corporativos no Brasil, Colômbia, Índia e Turquia. o entanto, vítimas também foram registradas no México, Peru e Equador.

Um fato interessante é que o PowerGhost usa várias técnicas sem arquivos para se estabelecer nas redes corporativas de maneira discreta. Ou seja, o minerador não armazena seu corpo diretamente em um disco, aumentando a complexidade de sua detecção e neutralização.

A infecção das máquinas ocorre remotamente, por meio de exploits ou ferramentas de administração remota. Quando o computador é infectado, o corpo principal do minerador é baixado e executado sem ser armazenado no disco rígido. Assim que isso acontece, os criminosos virtuais conseguem fazer com que o minerador se atualize, se propague pela rede e inicie o processo de mineração de criptomoedas, tudo automaticamente.

“O PowerGhost ataca empresas com o objetivo de instalar mineradores, gerando novas preocupações relacionadas ao software de mineração de criptomoedas. O minerador que examinamos indica que não é suficiente atingir os usuários; agora, os criminosos virtuais também estão voltando sua atenção às empresas. Assim, a mineração de criptomoeda torna-se uma ameaça à comunidade empresarial”, declarou Vladas Bulavas, analista de malware da Kaspersky Lab.

Os produtos da Kaspersky Lab identificam essa ameaça como:
• PDM:Trojan.Win32.Generic
• PDM:Exploit.Win32.Generic
• HEUR:Trojan.Win32.Generic
• not-a-virus:HEUR:RiskTool.Win32.BitMiner.gen

Next 4 dicas para se proteger do PowerGhost, novo minerador de criptomoedas »
Previous « IoT não envolve necessariamente a internet
Leave a Comment
Share
Published by
Redação
Tags: PowerGhost
8 anos ago

    Related Post

  • HPE coloca a rede no centro da era agêntica e mira mercado de energia como próximo desafio
  • Unimed-BH migra 500 servidores em três meses após reajuste
  • SpaceX projeta receita de US$ 1 trilhão até 2030 e amplia debate sobre valuation após IPO histórico

Recent Posts

  • Artigos

Fiscalização, fraude e PIX: os riscos de um sistema que sabe tudo, mas pode errar

Por Rafaela Helbing A obrigatoriedade de declarar transações via PIX no Imposto de Renda é…

16 minutos ago
  • Notícias

HPE coloca a rede no centro da era agêntica e mira mercado de energia como próximo desafio

A inteligência artificial chegou a um ponto em que a disputa por modelos mais potentes…

1 hora ago
  • Notícias

IA acelera 16 vezes cibercrime global e reduz tempo de reação das empresas, aponta estudo

O avanço da inteligência artificial (IA) generativa está transformando o cibercrime em uma operação muito…

2 horas ago
  • Notícias

Fortinet identifica mais de 1.140 domínios maliciosos ligados à Copa do Mundo de 2026

A proximidade da Copa do Mundo de 2026 tem impulsionado não apenas o interesse dos…

3 horas ago
  • Notícias

Mercado de SaaS na América Latina deve atingir US$ 46 bilhões até 2027, com Brasil liderando crescimento

O mercado de Software como Serviço (SaaS) na América Latina deve movimentar US$ 46 bilhões…

4 horas ago
  • Notícias

SpaceX projeta receita de US$ 1 trilhão até 2030 e amplia debate sobre valuation após IPO histórico

A SpaceX elevou as expectativas do mercado sobre seu potencial de crescimento após seu IPO…

5 horas ago
All Rights ReservedView Non-AMP Version
  • L