Notícias

Ransomware 3AM usa máquinas virtuais para escapar de deteção de antivírus

Um estudo recente divulgado pelo Sophos X-Ops, iniciativa de segurança cibernética da Sophos que reúne uma força-tarefa de especialistas da área, alerta sobre uma campanha criminosa em andamento de vários grupos de ransomware. Os invasores usam o chamado e-mail bombing (disparo de milhares de e-mails, geralmente durante a madrugada) e vishing (mensagens de voz fraudulentas) para invadir redes de empresas e roubar dados.

Segundo a pesquisa – publicada em detalhes no blog da empresa – os invasores estão se passando por suportes técnicos do Microsoft Teams para enganar funcionários e fazê-los conceder acesso remoto ao computador. É assim que os atacantes implantam o ransomware no ambiente corporativo.

Leia mais: Saúde: 81% de violações de segurança envolvem informações de pacientes

O Sophos X-Ops já havia relatado essa campanha em janeiro, quando 15 empresas foram afetadas. Desde então, o grupo de investigação identificou mais de 55 tentativas, de acordo com os dados de casos de MDR e IR da Sophos. Além disso, um outro grupo de ransomware adotou uma cadeia de ataque semelhante: o ransomware 3AM.

Esse novo grupo mudou táticas para aumentar chances de sucesso, segundo os pesquisadores. Passou, por exemplo, a implementar uma máquina virtual em um computador comprometido, se escondendo do software de proteção instalado. Os ataques passaram ainda a ser mais precisos ao identificar melhor as vítimas, mirando endereços de e-mail e números de telefone de funcionários específicos e falsificação do número do help desk da própria organização.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Recent Posts

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

11 horas ago

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

11 horas ago

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

12 horas ago

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

13 horas ago

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

13 horas ago

Apple apresenta nova geração do Siri AI e amplia aposta em inteligência artificial na WWDC 2026

A Apple utilizou a edição de 2026 da Worldwide Developers Conference (WWDC) para apresentar uma…

13 horas ago