All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Empresa de segurança decifra ransomware que criptografa arquivos do sistema infectado

A Kaspersky Lab conseguiu decifrar o CryptXXX, ransomware que bloqueia arquivos, copia dados e rouba Bitcoins dos dispositivos Windows das vítimas. Essa ameaça é disseminada por meio de mensagens de spam que contêm anexos infectados ou links para sites maliciosos, como páginas web que hospedam o kit de exploits (EK) Angler.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
Quando executado, o ransomware criptografa os arquivos do sistema infectado e acrescenta uma extensão .crypt aos nomes dos arquivos. As vítimas são informadas de que seus arquivos foram bloqueados pelo algoritmo de criptografia RSA-4096 e é exigido um resgate em bitcoins para liberar os dados.
Segundo a empresa, existem atualmente mais de 50 famílias de ransomware em atividade, mas não há um algoritmo universal para combater a ameaça ou o impacto desses ataques. No entanto, no caso do CryptXXX, a demanda dos criminosos com o RSA-4096 acabou tornando-se apenas uma ameaça, já que a Kaspersky Lab conseguiu desenvolver uma ferramenta de descriptografia para recuperar os arquivos bloqueados, que está disponível gratuitamente no site da empresa. Mesmo não sendo o alvo desses malware, a empresa registrou mais de 160 tentativas de infecção no Brasil no último mês.
Fedor Sinitsyn, analista sênior de segurança da Kaspersky Lab, foi quem criou a solução contra o CryptXXX. Com a tecnologia, diz, vítimas podem ter a certeza de que, mesmo que o CryptXXX tenha conseguido infectar o sistema, ainda é possível recuperar os arquivos sem pagar o resgate. Para descriptografar os arquivos afetados, a vítima precisa da versão original (não criptografada) de pelo menos um arquivo afetado pelo CryptXXX.
Para se proteger de uma infecção por ransomware, os usuários devem seguir as seguintes dicas:
1) Realizar backups regularmente
2) Instalar todas as atualizações críticas do sistema operacional e dos navegadores. O kit de exploits Angler usado pelo CryptXXX explora as vulnerabilidades de software para baixar e instalar o ransomware
3) Implementar uma solução de segurança
Next Mercado brasileiro de servidores x86 cai mais de 7% em unidades em 2015 »
Previous « Porto Seguro Conecta integra recurso Wi-Fi Calling em seus planos
Share
Published by
Redação
Tags: CryptXXX
10 anos ago

    Related Post

  • IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes
  • Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester
  • Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

Recent Posts

  • Artigos

O Brasil pode liderar a era da IA ou escalar o caos digital

Por Leandro Cesar Lopes O Brasil pode estar mais preparado para a era da inteligência…

39 minutos ago
  • Notícias

IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes

A Associação Brasileira das Empresas de Software (Abes) apresentou nesta segunda-feira (15) a segunda parte…

2 horas ago
  • Notícias

Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

O crescimento dos gastos com inteligência artificial (IA) pode estar menos relacionado ao uso dos…

2 horas ago
  • Notícias

Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

A Lenovo anunciou, nesta segunda-feira (15), a nomeação de Claudio Stopatto para o cargo de…

3 horas ago
  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

6 horas ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

7 horas ago
All Rights ReservedView Non-AMP Version
  • L