Portal de Notícias Administrável desenvolvido por Hotfix

Canal Tech

FBI alerta sobre ataque ransomware que afetou 30 empresas dos EUA em 2021


O FBI emitiu um alerta na segunda-feira (26) comunicando que o grupo criminosos Ranzy Locker foi o responsável por pelo menos 30 ataques que afetaram empresas de setores dos EUA como tecnologia, transporte e informação.

O alerta, emitido em conjunto com a Agência de Cibersegurança e Segurança de Infraestrutura dos Estados Unidos (CISA), tem como objetivo informar corporações sobre o perigo do Ranzy Locker e demais agentes de sequestros virtuais (ransomware), além de mostrar como identificar tentativas de ataque desta ameaça.

A mensagem de aviso do sequestro do Ranzy Locker. (Imagem: Captura de Tela/Dácio Augusto/Canaltech)

O comunicado do FBI também afirma que o aviso de sequestro deixado pelos criminosos do Ranzy Locker tem semelhanças com os encontrados nos golpes feitos pelos agentes de ransomware AKO e ThunderX. Ambos os grupos sumiram há algum tempo, mas especulações indicam que se uniram para formar a ameaça alertada pelo órgão estadunidense em sua nota.

-
Siga o Canaltech no Twitter e seja o primeiro a saber tudo o que acontece no mundo da tecnologia.
-

Como o ataque ocorre

O FBI informa que grande parte das vítimas tiveram seus sistemas invadidos por meio de ataques de força-bruta, onde os criminisos tentam credenciais aleatórioas até conseguirem acesso. Outros métodos utilizados foram o abuso de vulnerabilidades do Microsoft Exchange e o uso de senhas roubadas em golpes de phishing.

Uma vez dentro da rede de suas vítimas, os operadores do Ranzy Locker roubam documentos antes de realizar a criptografia dos arquivos. Esses dados extraviados normalmente contém informações sensíveis como dados de clientes e registros financeiros, e são usados para convencer as vítimas a realizarem o pagamento do resgate, a partir de ameaças de vazamentos, configurando um ataque de "dupla-extorsão".

Imagem do site de pagamento do Ranzy Locker. (Imagem: Reprodução/BleepingComputer)

As vítimas são direcionadas para um site de pagamento em Tor, programa usado para comunicações 100% anônimas na internet, onde um chat é disponibilizado para negociação com os criminosos. Como parte da operação, os operadores do Ranzy Locker permitem que as pessoas afetadas liberem o acesso de três arquivos de graça, para provar que a restauração é real. Logo depois, eles exigem o pagamento do resgate.

Se o pagamento não ocorrer, os documentos serão disponibilizados para o público no site Ranzy Leak, junto de informações de outras empresas que se recusaram a cumprir as demandas dos criminosos.

Proteção

O Ranzy Locker é mais um exemplo de malware que está fazendo muitas vítimas pelo mundo. Porém, grande parte desses crimes virtuais podem ser impedidos com o uso de boas práticas de segurança.

Além disso, no começo de setembro, a CISA publicou um manual com instruções de como se prevenir dessas ameaças. Confira algumas das recomendações contidas no documento oficial a seguir:

Leia a matéria no Canaltech.

Trending no Canaltech:

Canal Tech

Assine o Portal!

Receba as principais notícias em primeira mão assim que elas forem postadas!

Assinar Grátis!

Assine o Portal!

Receba as principais notícias em primeira mão assim que elas forem postadas!

Assinar Grátis!