Blog do Edivaldo – Informações e Notícias sobre Linux

Ransomware RansomEXX agora também afeta o Linux

Depois de um tempo atuando apenas em PC’s com Windows, o ransomware RansomEXX agora também afeta o Linux. Saiba mais detalhes sobre ele.

A empresa de segurança Kaspersky anunciou recentemente que descobriu uma variante do Linux do ransomware RansomEXX, marcando a primeira vez que uma grande variedade de ransomware do Windows mudou para o Linux para ajudar nas invasões direcionadas.

RansomEXX, um ransomware que também afeta o Linux

Ransomware RansomEXX agora também afeta o Linux
Ransomware RansomEXX agora também afeta o Linux

Este ransomware foi anteriormente relatado como sendo usado em ataques contra o Departamento de Transporte do Texas, Konica Minolta, a empreiteira do governo dos EUA Tyler Technologies, o sistema de trânsito de Montreal e, mais recentemente, o Sistema Judicial Brasileiro (STJ).

RansomEXX está entre aqueles que assumem grandes objetivos em busca de grandes pagamentos, sabendo que algumas empresas ou agências governamentais não podem se dar ao luxo de ficar ociosas enquanto recuperam seus sistemas.

No final de 2019, o FBI publicou um anúncio de serviço público de ransomware para educar o público sobre o número crescente de ataques a empresas e organizações nos Estados Unidos.

“Os ataques de ransomware estão se tornando mais seletivos, sofisticados e caros, embora a frequência geral dos ataques permaneça constante. Desde o início de 2018, a incidência de campanhas de ransomware indiscriminadas e em grande escala diminuiu drasticamente, mas as perdas com ataques de ransomware aumentaram dramaticamente, de acordo com reclamações recebidas pelo IC3 [Internet Crime Complaint Center] e informações sobre casos do FBI.”

O FBI observou que os hackers usam as seguintes técnicas para infectar as vítimas com ransomware:

A CrowdStrike, uma empresa de tecnologia de segurança cibernética, descobriu que houve um aumento significativo nos ataques de ransomware direcionados ao ‘grande jogo’.

“Como eles sabem que suas vítimas são sensíveis ao tempo de inatividade, é mais provável que paguem um resgate, independentemente do custo desse resgate.

Alguns alvos prováveis ​​incluem:

  • Cuidados de saúde;
  • Empresas da indústria de manufatura;
  • Serviços gerenciados;
  • Agências governamentais.”

No ano passado, houve uma mudança de paradigma na maneira como esses operadores operam. Vários deles perceberam que atacar primeiro os desktops não é um negócio lucrativo, pois as empresas tendem a usar imagens de backup dos sistemas afetados para evitar o pagamento do resgate.

Nos últimos meses, em vários incidentes, alguns operadores de ransomware não se preocuparam em criptografar estações de trabalho e visaram principalmente servidores críticos dentro da rede de uma empresa, sabendo que, ao atacar esses sistemas primeiro, as empresas eles não puderam acessar seus dados.

O fato de os operadores da RansomEXX estarem criando uma versão Linux do ransomware do Windows está em linha com essa linha de pensamento, já que muitas empresas podem ter sistemas internos em Linux e nem sempre em Windows Server.
[postlist tags=”segurança” requesttype=”1″ number=”4″]

Sair da versão mobile