- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Chaos Ransomware recebe nova variante de ataque agressivo

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Um novo e agressivo variante do ransomware Chaos, agora escrito em C++, introduz táticas destrutivas e mecanismos de roubo de criptomoedas, aumentando significativamente a eficácia e o impacto operacional deste malware.

Vetor de ataque

O Chaos-C++ evoluiu para garantir execução mais rápida e criptografia mais eficiente, explorando potenciais alvos por meio de uma espera de 15 segundos após a execução para evitar análises em sandbox. A operação começa pelos diretórios do usuário e se expande para outras unidades disponíveis. O ransomware classifica arquivos com base em seu tamanho, criptografando arquivos menores que 50MB e excluindo arquivos maiores que 1.3GB, uma abordagem incomum que causa perda de dados irrecuperáveis.

Impacto e resposta

O novo método de criptografia e a capacidade de redirecionar endereços de Bitcoin via uma sofisticada mecânica de desvio de clipboard aumentam o potencial de lucro para os atacantes. “Esta estratégia dual de criptografia destrutiva e roubo financeiro encarna a transição do Chaos para uma ameaça mais agressiva e multifacetada, projetada para maximizar ganhos financeiros”

“Esta estratégia dual de criptografia destrutiva e roubo financeiro encarna a transição do Chaos para uma ameaça mais agressiva e multifacetada, projetada para maximizar ganhos financeiros”
(“This dual strategy of destructive encryption and covert financial theft underscores Chaos’ transition into a more aggressive and multifaceted threat designed to maximize financial gain.”)

— Yen-Ting Lee, Pesquisador, FortiGuard Labs

. A FortiGuard Labs está detectando amostras do Chaos com diversas assinaturas de antivírus.

Análise e recomendações

Pesquisadores recomendam empresas implementarem medidas de defesa, como backups incrementais e autenticação multifatorial, para mitigar os riscos associados a essa nova variante. As organizações devem imediatamente incorporar as assinaturas de detecção e monitorar os indicadores de comprometimento (IoCs) do Chaos para prevenir infecções. A evolução do Chaos destaca a persistência de grupos de ransomware em adaptação e evolução, mesmo sob pressão de autoridades.

O futuro dessa variante pode incluir ações “mais parecidas com as de um wiper do que com as de ransomware tradicional”, o que representaria uma nova onda de destruição de dados para as vítimas.

Fonte: (Dark Reading – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!