Categories: Notícias

Ransomware utiliza arquivos PNG para roubar informações de vítimas

Identificado como RANSOM_MILICRY.A, um tipo de ransomware CryLocker está distribuindo ameaças por meio do Imgur, portal gratuito para hospedagem de imagens. A novidade foi verificada pela Trend Micro, empresa especializada na defesa de ameaças digitais e segurança. De acordo com a companhia, mais de 8 mil dados já foram roubados de usuários.

Essa é a primeira vez que a empresa mapeia arquivos PNG como transporte para informações coletadas em um sistema infectado. O arquivo também é utilizado pelo cibercriminoso para monitorar suas vítimas e, após reunir dados do usuário, os envia para um álbum no Imgur. Essa técnica permite que os autores do ataque não sejam detectados e continuem escondidos no sistema. 

A Trend Micro analisou os arquivos PNG importados para o Imgur e as primeiras informações foram criptografadas no dia 25 de agosto. Dez dias depois, a empresa flagrou a ação dos exploit kits – código criado para explorar vulnerabilidades existentes em um programa – Rig e Sundown. Os hackers mudam o papel de parede do computador, colocando a imagem de um bilhete de resgate chamado “CryLocker”.

A companhia detectou que o CryLocker muda a extensão do arquivo criptografado para *.CRY. Curiosamente, antes de deletar os arquivos originais, esse ransomware cria cópias dos arquivos selecionados para que sejam criptografados. Ele também coleta as informações do ponto de acesso de WiFi do usuário (Mac, SSID, SS, etc.). Além disso, tenta obter a geolocalização ou a localização de navegação do usuário com o Google Maps Geolocation API. O CryLocker também obtém o layout do teclado, por meio do uso do windows API, GetKeyboardLayoutList.

Para recuperar os arquivos com ferramentas de recuperação de disco, o tamanho do arquivo, primeiramente, não deve passar de 20MB. Como os cibercriminosos geralmente aproveitam brechas de sites e serviços em nuvem legítimos para esconder sua identidade e suas operações, a Trend Micro recomenda que serviços de hospedagem de imagem adicionem um passo no processo de upload para verificar se o arquivo de imagem é o que realmente parece ser. Isto significa que, se os arquivos PNG forem malformados, o sistema poderá identificá-los e rejeitá-los automaticamente.

Recent Posts

83% dos executivos dizem que transformação corporativa falha, aponta teya

A maioria dos programas de transformação corporativa não entrega o que promete. Essa é a…

31 minutos ago

STF julga recursos do Google e Meta sobre responsabilidade por posts ilegais

O Supremo Tribunal Federal (STF) começou a julgar na quarta-feira (10) os recursos apresentados pela…

32 minutos ago

Copa do Mundo deve impulsionar uso de IA para manter produtividade durante o expediente

A realização da Copa do Mundo FIFA de 2026 pode representar um dos maiores testes…

1 hora ago

Google e Monashees criam fundo para startups de IA no Brasil

O Google e a gestora de venture capital Monashees anunciaram nesta semana, durante o evento…

1 hora ago

Web Summit Rio 2026: aquisição, GPUs fracionadas e meta de capacitar 3 milhões em IA marcam a semana

O Web Summit Rio 2026, realizado entre os dias 8 e 11 de junho no…

3 horas ago

Skyone transforma plataforma de IA em marketplace de agentes para empresas

A Skyone anunciou na noite de quarta-feira, 10 de junho, o lançamento da Vertical AI,…

3 horas ago