All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • CIO
Notícias

Ransomware Spora criptografa arquivos, ‘sequestra’ PCs e cobra resgate

O Spora, ransomware avançado que ganhou
fama por um período de tempo curto no início deste ano, e até então
parecia ter seu foco de atuação na Europa e EUA, desembarcou
definitivamente no Brasil. O malware, que criptografa diferentes tipos de arquivos em máquinas Windows — ele é derivado do CryLocker, que ‘sequestra’ PCs e cobra resgate —,
não só tem causado dor de cabeça para as empresas afetadas como também
para os pesquisadores e especialistas em vírus. Muitos deles, aliás, o
classificam como “o ransomware mais sofisticado de todos os tempos”.

Descoberto
pela primeira vez em 10 de janeiro passado, Spora parece ser um Trojan
com criptografia de dados, que começou a se comunicar com suas vítimas
apenas no idioma russo. No entanto, após vários meses de ataques, já se
disseminou por toda web. Trata-se de um programa mal-intencionado
bastante complexo, que usa um algoritmo de criptografia de dados
totalmente diferente e que parece ser imune a ferramentas de remoção.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Segundo especialistas
em segurança, o Spora é capaz de atacar 23 extensões de arquivo, sendo
as mais conhecidas a xls, xlsx, doc, docx, rtf, CDR, mdb, pdf, jpg,
jpeg, TIFF, zip e rar. Arquivos com essas extensões são protegidos
usando uma chave de criptografia longa (a chave pública), mas, após ser
“quebrada” pelo ransomware, a chave privada é enviada para servidores
remotos de criminosos e fica lá até que a vítima se comprometa a pagar
um resgate. Instruções sobre como transferir o pagamento são fornecidas
na nota de resgate.

De acordo com o consultor em segurança Paulo Brito, da empresa Pentest, especializada
em auditoria de aplicações web, os criadores do Spora demonstram
excelentes habilidades de programação. “Além do mais, o atendimento do
site ao hacker/usuário surpreende até mesmo os mais experientes
especialistas em segurança.”

O consultor explica que o Spora
é disseminado através de campanhas de e-mail malicioso, com arquivos
com extensão HTA dentro de arquivos ZIP. “Esses arquivos têm extensões
duplas, por exemplo, PDF.HTA e a extensão real que está oculta como
.doc, por exemplo. Vale lembrar que a extensão de arquivo HTA é o
formato de arquivo executável do HTML. Então, quando a vítima abre o
arquivo HTA, este abre um arquivo .docx, que mostra uma mensagem de erro
dizendo que o arquivo não pode ser aberto”, explica Brito.

O site de pagamento de resgate do Spora também é bastante sofisticado e fornece uma variedade de opções para a vítima —
uma para remover o ransomware, outra para restaurar arquivos e até
mesmo uma para ostensiva imunidade a ataques do ransomware. Normalmente,
são pedidas pequenas quantias, que variam de US$ 80 a US$ 500. Mas os
hackers podem pedir resgates maiores, dependendo do porte da vítima. O
pagamento é aceito somente em moeda digital (bitcoin). O site também tem
uma janela de comunicação pública, uma tabela de transações já
realizadas e outros detalhes, com uma interface muito amigável.

Next Questor amplia programa de canais para crescer 30% neste ano »
Previous « Google Cloud Always Free: o que isso significa
Leave a Comment
Share
Published by
cristina.deluca
9 anos ago

    Related Post

  • HPE coloca a rede no centro da era agêntica e mira mercado de energia como próximo desafio
  • Unimed-BH migra 500 servidores em três meses após reajuste
  • SpaceX projeta receita de US$ 1 trilhão até 2030 e amplia debate sobre valuation após IPO histórico

Recent Posts

  • Artigos

Fiscalização, fraude e PIX: os riscos de um sistema que sabe tudo, mas pode errar

Por Rafaela Helbing A obrigatoriedade de declarar transações via PIX no Imposto de Renda é…

8 horas ago
  • Notícias

HPE coloca a rede no centro da era agêntica e mira mercado de energia como próximo desafio

A inteligência artificial chegou a um ponto em que a disputa por modelos mais potentes…

9 horas ago
  • Notícias

IA acelera 16 vezes cibercrime global e reduz tempo de reação das empresas, aponta estudo

O avanço da inteligência artificial (IA) generativa está transformando o cibercrime em uma operação muito…

10 horas ago
  • Notícias

Fortinet identifica mais de 1.140 domínios maliciosos ligados à Copa do Mundo de 2026

A proximidade da Copa do Mundo de 2026 tem impulsionado não apenas o interesse dos…

11 horas ago
  • Notícias

Mercado de SaaS na América Latina deve atingir US$ 46 bilhões até 2027, com Brasil liderando crescimento

O mercado de Software como Serviço (SaaS) na América Latina deve movimentar US$ 46 bilhões…

11 horas ago
  • Notícias

SpaceX projeta receita de US$ 1 trilhão até 2030 e amplia debate sobre valuation após IPO histórico

A SpaceX elevou as expectativas do mercado sobre seu potencial de crescimento após seu IPO…

13 horas ago
All Rights ReservedView Non-AMP Version
  • L