All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Hackers criam indústria de malware e, assim como empresas, contam com estratégias de marketing

O malware tornou-se um negócio lucrativo. Exemplo disso, segundo informações da empresa de segurança Avast, está nos cibercriminosos que criaram o ransomware Petya e seu irmão mais novo, o Mischa. Esses dois trabalham em conjunto para criptografar discos e arquivos, forçando vítimas a pagarem para recuperar o acesso aos seus computadores e arquivos.

Agora, os autores foram além e iniciaram uma estratégia de marketing para promover o uso do malware. Tal qual uma empresa, eles contam com uma marca, a Janus Cybercrime Solutions, e um programa de incentivo com elevadas recompensas, tornando possível para qualquer iniciante em TI seja capaz de ganhar dinheiro com o cibercrime.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O mais interessante é que o Janus usa um conjunto próprio de truques para fazer seu malware se destacar dos outros no mercado negro. Como já existem milhares de cibercriminosos vendendo seu malware no darknet, reforçar a marca é importante para aqueles que querem tornar-se grandes players. Na primeira versão do Petya, a Janus escolheu o vermelho como a cor para a marca: a imagem da caveira aparece nos computadores infectados e a imagem pisca a cada segundo, invertendo as cores.

Depois que a vítima cai na armadilha, ela recebe instruções sobre como pagar o resgate. Mas a tela de instruções contém uma falha grave: após a infecção pelo Petya, é impossível para as vítimas copiar e colar o código de descriptografia como indica a mensagem, porque essa tela é exibida durante a fase de inicialização do PC, antes que o Windows abra. Isso significa que a vítima tem de redigitar a chave de decodificação, com mais de 90 caracteres, no endereço TOR (da darknet) indicado pelos bandidos.

Após a primeira versão do Petya, contudo, a Janus parece ter passado por um processo de rebranding, optando pela cor verde em lugar do vermelho. Logo em seguida, a empresa criou programa de marketing de afiliados para a dupla Petya e Mischa. Como ela própria descreve, foi criada uma interface de web simples, na qual afiliados podem ver últimas infecções, definir preços de resgate, recriptografar programas, gerar endereços de bitcoin e chaves para o sistema de pagamento. A divulgação dos produtos acontecem também nas redes sociais, especialmente no Twitter.

A Janus tem capacidade de suportar esses serviços mesmo mantendo elevada a percentagem de lucro do afiliado: 85%. Significa que se o afiliado ganha 125 bitcoins distribuindo o Petya, a Janus vai dar a ele o equivalente a US$ 60 mil também em bitcoins.

O que é ainda mais preocupante, suspeitam os pesquisadores da Avast, é que existem afiliados prontos para espalhar ransomware nas empresas para as quais trabalham, segundo indicam postagens em sites da Janus.

Para não cair na armadilha, a Avast lista quatro importantes passos:

1. Não abra quaisquer anexos suspeitos (por exemplo dos tipos ‘js’, zipados, .wsf ou .vbs)

2. Deixe desativadas as macros do Microsoft Office por padrão e nunca ative com anexos desconhecidos que venham por e-mail

3. Mantenha cópias atualizadas dos dados importantes em local seguro, seja online ou off-line

4. Assegure-se de que o sistema operacional e os aplicativos estejam sempre atualizados

Next Falsa promoção do Carrefour é usada como isca para infectar mais de 8 milhões smartphones de brasileiros »
Previous « Bemol aprimora atendimento ao cliente e reduz gastos de telefonia com Avaya
Share
Published by
Redação
Tags: Proteção on-lineSegurança da Informação
10 anos ago

    Related Post

  • Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA
  • Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais
  • TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

Recent Posts

  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

2 horas ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

3 horas ago
  • Notícias

Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

4 horas ago
  • Notícias

TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

A Tivit, multinacional do Grupo Almaviva, registrou crescimento de 20% em projetos de nuvem privada,…

4 horas ago
  • Notícias

Agentes de IA, governança e economia: os três pilares do futuro, segundo CEO da Rimini Street

O CEO global da Rimini Street, Seth Ravin, está otimista com a era da inteligência…

6 horas ago
  • Notícias

Medo de investir pouco em IA cresce entre CEOs, aponta Cisco

A inteligência artificial deixou de ser vista apenas como uma aposta tecnológica e passou a…

6 horas ago
All Rights ReservedView Non-AMP Version
  • L