HavanaCrypt se apresenta como atualização de software Google

Está correndo uma nova variedade de ransomware que tem feito vítimas nos últimos dois meses.

O disfarçe utilizado é o de um aplicativo de atualização de software do Google e reutilizando uma biblioteca de gerenciamento de senhas de código aberto para criptografia.

O HavanaCrypt apresenta mecanismos de antianálise, exfiltração de dados e escalonamento de privilégios, mas não parece estar descartando uma nota de resgate tradicional.

Os metadados do executável malicioso foram modificados para listar o editor como Google e o nome do aplicativo como Google Software Update.

Feita a execução, ele cria uma entrada de execução automática de registro chamada GoogleUpdate. Com base nessas informações, supõe-se que a isca usada para distribuir o ransomware, seja por e-mail ou pela web, esteja centrada em uma atualização de software falsa.

Claudia Sargento

Recent Posts

Open Finance e IA: A combinação que vai destravar o valor ao cliente no setor financeiro

O potencial é claro: com a autorização do cliente, os dados financeiros circulam entre instituições,…

2 dias ago

Microsoft e Nova Escola criam programa para treinar professores em IA

Iniciativa inclui a disponibilização de planos de aula e cursos sobre conceitos de Inteligência Artificial…

2 dias ago

NICE é nomeada líder em CCaaS pela Forrester Research

Diz o estudo que a empresa é a escolha ideal para marcas que buscam uma…

1 semana ago

Golpes digitais geram prejuízos elevados nas empresas

Para 59% das companhias nacionais, golpes virtuais podem ser resolvidos com tecnologia certa.

1 semana ago

Apple retoma 1º lugar em vendas de smartphones

A posição se deve ao lançamento do iPhone 16e que tem visto uma forte demanda em…

1 semana ago

Anatel prorroga prazo de inscrição para o P@ed

Programa visa formar líderes para a transformação digital, com 20 vagas para estudantes de diversas…

1 semana ago