- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Coreia do Norte lança ataque ransomware contra sul-coreanos

- Publicidade -
- Publicidade -

Seul — InkDesign News — Um novo ataque cibernético promovido por um grupo de ameaças persistentes avançadas (APTs) da Coreia do Norte foi identificado, utilizando infostealers, backdoors e ransomware direcionados a alvos na Coreia do Sul.

Vetor de ataque

Os ataques começam tipicamente com e-mails de phishing disfarçados de notificações sobre mudanças de códigos postais, engajando vítimas com informações aparentemente importantes. Segundo pesquisa do S2W, aqueles que acessam os documentos falsos acabam baixando “NubSpy”, um backdoor que se comunica via o serviço de nuvem “PubNub”. Esses vetores são utilizados para enviar comandos e controlar as infecções sem levantar suspeitas.

Impacto e resposta

Entre as ferramentas utilizadas, destacam-se: “FadeStealer”, que coleta dados de dispositivos removíveis e gravações de tela; “LightPeek”, um stealer em PowerShell, e “TxPyLoader”, que executa injeção de malware em processos legítimos do Windows por meio de uma técnica chamada “transacted hollowing”. “Este enfoque parece estratégico em vez de excessivo”, disse Robert Han, diretor da S2W USA.

A abordagem “reduz o ‘ruído’ ao implementar múltiplas ferramentas, garantindo persistência mesmo se um componente for detectado e removido.
(“This approach appears strategic rather than excessive.”)

— Robert Han, Diretor, S2W USA

Análise e recomendações

A nova forma de ransomware chamada “VCD” se destaca, pois criptografa arquivos com a extensão “.vcd” e é adaptada para seus alvos, incluindo notas de resgate em inglês e coreano. A abordagem reforça a sinergia entre espionagem e monetização, que reflete tendências crescentes na Coreia do Norte. É recomendado que as organizações na Coreia do Sul adotem práticas rigorosas de cibersegurança, como autenticação multifatorial e treinamentos contínuos de reconhecimento de phishing.

Esses ataques prevêem uma evolução nas estratégias cibernéticas, combinando ferramentas voltadas para espionagem com malware motivado financeiramente, permitindo objetivos simultâneos e impactando o cenário no sudeste asiático.

Fonte: (Dark Reading – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!