Categories: Segurança

LockBit, o ransomware que se faz passar por funcionários

O LockBit persiste.

Inicialmente divulgado em 2022, esta subclasse de ransomware conhecida como “vírus da encriptação”, continua a ser uma ameaça, segundo revela a Kaspersky.

Na sequência de um incidente recente, a equipa de Resposta a Emergências Globais da Kaspersky está a investigar um ataque em que os cibercriminosos criaram a sua própria variante de malware de encriptação equipado com capacidades de auto-propagação.

Os cibercriminosos violaram infraestruturas através da exploração de credenciais de administrador privilegiado roubadas.

Este incidente aconteceu na África Ocidental, mas outras regiões do globo também sofreram ataques de ransomware baseado em construtores, embora nenhum deles tenha as características sofisticadas observadas neste caso.

O último incidente ocorreu na Guiné-Bissau e revelou que o ransomware personalizado utiliza técnicas invisíveis e indetetáveis, “criando um efeito de avalanche descontrolado através dos anfitriões infetados que propagam o malware para a rede da vítima”, anuncia a Kaspersky.

Após este incidente, a Kaspersky está a fornecer a análise detalhada apontando que o ransomware aproveita as credenciais adquiridas ilicitamente “e faz-se passar pelo administrador do sistema com direitos privilegiados”.

Posteriormente, o ransomware personalizado pode também espalhar-se autonomamente pela rede, utilizando credenciais de domínio altamente privilegiadas para realizar atividades maliciosas, “tais como desativar o Windows Defender, encriptar partilhas de rede e apagar os registos de eventos do Windows para encriptar dados e ocultar as suas ações”.

Claudia Sargento

Recent Posts

Telefônica anuncia pagamento de R$200 milhões aos acionistas

Diz a empresa de telecom que terão direito ao recebimento os acionistas com posição em…

6 horas ago

Lojas Milium aceleram sua transformação digital com SAP S/4HANA

Com a nova plataforma pretende-se simplificar rotinas, reduzir atividades operacionais no backoffice e nas lojas,…

9 horas ago

Anatel faz consulta pública sobre Siscomex

Acredita-se que a integração da Anatel ao Siscomex tornará as importações de produtos de telecomunicações…

12 horas ago

MCTI e CBPF inauguram Laboratórios de Quântica e IA

Luciana Santos participou da inauguração das instalações de ponta e do lançamento da nova unidade…

3 dias ago

Apple ajuda a proteger crianças e adolescentes online

Estão incluídas novas formas de gerenciar Conta de Criança e a possibilidade de informar a…

3 dias ago

Oracle anuncia os resultados financeiros do ano fiscal de 2025

As receitas totais do ano fiscal de 2025 cresceram 8% em dólares e 9% em…

3 dias ago