All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias

Ransomware Petya pode ter sido originado por falha em software ucraniano

Depois do novo surto ocorrido ontem que utiliza uma variante do ransomware denominada Petya, a Trend Micro – empresa especializada na defesa de ameaças digitais – afirma que esse novo ataque vai além e não é uma simples variante que apenas utiliza as técnicas de propagação já estabelecidas pelo WannaCry.

Segundo a empresa, o ataque parece ter sido inicialmente direcionado, com origem em uma falha de atualização da infraestrutura do software de contabilidade ucraniano conhecido como MEDoc (aparentemente assumido pelo website, mas categoricamente negado pela MEDoc no Facebook).

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Esse ataque de island-hopping, que começa com um fornecedor pequeno de software, cujo produto é obrigatório para as empresas que pagam impostos na Ucrânia, pode ter sido alvo especificamente nesse país. No entanto, como em qualquer ataque direcionado comum, houve danos colaterais.

O fato de que o malware estava configurado para aguardar cinco dias antes de ser acionado no dia 27 de junho, um dia antes de um feriado público ucraniano, também tem um peso circunstancial de que o ataque foi direcionado principalmente às vítimas na Ucrânia.

Algumas importantes empresas globais possuem escritórios e operações na Ucrânia e provavelmente são usuários do MEDoc. Além disso, a Rosneft, empresa petrolífera estatal russa, embora não seja necessariamente usuária do software, ainda assim conta com presença na Ucrânia e, portanto, pode estar exposta ao MEDoc por meio de sua rede.
Parece que este ataque cibernético está seguindo a lei de consequências não intencionais, com crescente número de vítimas incluindo alvos originários de locais fora da Ucrânia.

Até agora, todos os mecanismos de propagação altamente eficazes estão completamente sintonizados para propagação interna baseada em rede a um ritmo acelerado. Aparentemente não parece ter sido uma campanha construída com grande foco para entregar esta payload além da base de usuários do software MEDoc.

Segundo a Trend Micro, companhias que têm presença na Ucrânia ou tem parceiros imediatos com operações no país, devem considerar diretamente esse ataque em risco. Fora deste grupo imediato, o risco diminui significativamente, no entanto, não existe uma garantia definitiva de que os usuários estão a salvo e basta um único dispositivo na rede ser infectado para que esse surto devastador seja ativado.

Next Nova sede da Assespro-SP oferece local de apoio a associados com conceito de trabalho colaborativo »
Previous « David Cardoso passa liderar a recém-criada diretoria de Digital da Atento
Leave a Comment
Share
Published by
Redação
Tags: Petyaransomware
9 anos ago

    Related Post

  • Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA
  • Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais
  • TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

Recent Posts

  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

34 minutos ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

1 hora ago
  • Notícias

Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

2 horas ago
  • Notícias

TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

A Tivit, multinacional do Grupo Almaviva, registrou crescimento de 20% em projetos de nuvem privada,…

3 horas ago
  • Notícias

Agentes de IA, governança e economia: os três pilares do futuro, segundo CEO da Rimini Street

O CEO global da Rimini Street, Seth Ravin, está otimista com a era da inteligência…

4 horas ago
  • Notícias

Medo de investir pouco em IA cresce entre CEOs, aponta Cisco

A inteligência artificial deixou de ser vista apenas como uma aposta tecnológica e passou a…

5 horas ago
All Rights ReservedView Non-AMP Version
  • L