Pular para o conteúdo principal

Bad Rabbit: nova epidemia de ransomware usa sites contaminados

Já vimos dois ataques em grande escala do Ransomware este ano – WannaCry e ExPetr (também conhecido como Petya e NotPetya). Parece que um terceiro ataque está em ascensão: o malware Bad Rabbit – nome indicado pelo site darknet citado na nota de resgate.
O que se sabe até agora é que o Bad Rabbit infectou vários grandes meios de comunicação russos, como as agências de notícias Interfax e Fontanka.ru. O Aeroporto Internacional de Odessa (Ucrânia) informou sobre um ataque cibernético em seu sistema de informação.
Os criminosos por trás do ataque Bad Rabbit estão exigindo 0,05 bitcoin como resgate – aproximadamente US$ 280 à taxa de câmbio atual.

De acordo com nossas descobertas, o ataque não usa exploits. É um ataque drive-by: as vítimas baixam um falso instalador do Adobe Flash de sites infectados e iniciam manualmente o arquivo .exe, infectando-se assim. Nossos pesquisadores detectaram uma série de sites comprometidos, todas de notícias ou de mídia.
Se é possível recuperar arquivos criptografados por Bad Rabbit (seja pagando o resgate ou usando alguma falha no código do ransomware) ainda não é conhecido. Os especialistas da Kaspersky Lab estão investigando o ataque e estaremos atualizando esta publicação com suas descobertas.
De acordo com nossos dados, a maioria das vítimas está na Rússia. Também vimos ataques semelhantes, porém menos, na Ucrânia, Turquia e Alemanha. Este ransomware infectou dispositivos por meio de uma série de sites de mídia russo hackeados. Com base em nossa investigação, é um ataque direcionado contra redes corporativas, usando métodos semelhantes aos usados ​​no ataque do ExPetr.
Nossos especialistas coletaram evidências suficientes para vincular o ataque de Bad Rabbit com o do ExPetr, em junho deste ano. De acordo com as análises, alguns dos códigos usados no Bad Rabbit foram vistos no ExPetr.
Outras semelhanças incluem a mesma lista de domínios utilizados para o ataque drive-by (alguns desses domínios foram hackeados em junho, mas não utilizados), bem como as mesmas técnicas utilizadas para espalhar o malware em redes corporativas – ambos os ataques utilizaram o Windows Management Instrumentation Command Line (WMIC). No entanto, há uma diferença: ao contrário do ExPetr, o Bad Rabbit não usa o EternalBlue – ou qualquer outro exploit.
Nossos especialistas pensam que o mesmo ator da ameaça está atrás de ambos os ataques e que ele estava preparando o ataque Bad Rabbit desde julho deste ano, ou mesmo antes.
Continuamos nossa investigação. Enquanto isso, você pode encontrar mais detalhes técnicos nesta publicação na Securelist.
Os produtos da Kaspersky Lab detectam o ataque com os seguintes nomes: UDS: DangerousObject.Multi.Generic (detectado pela Kaspersky Security Network), PDM: Trojan.Win32.Generic (detectado pelo System Watcher) e Trojan-Ransom.Win32.Gen.ftl.

Para evitar ser uma vítima do Bad Rabbit:
Usuários dos produtos Kaspersky Lab:
Outros usuários:
  • Bloqueie a execução dos arquivos c:\windows\ infpub.dat e c:\Windows\cscc.dat.
  • Desative o serviço WMI (se for possível no seu ambiente) para impedir que o malware se espalhe pela sua rede.
Dicas para todos:


ENGENHARIA DE REDES E PROTEÇÂO ATIVA CONTRA CYBERATAQUES (11) 4325 4289 - WWW.DERECO.COM.BR Seu ambiente monitorado e sempre à disposição. Através de seu Centro de Gerenciamento (NOC), a DERECO TECNOLOGIA gerencia a infraestrutura de TI e monitora redes, servidores e serviços, mantendo-os sempre disponíveis, com correções preventivas, para tornar o ambiente cada vez mais atualizado e seguro.

A DERECO TECNOLOGIA É PARCEIRO AUTORIZADO DA KASPERSKY Consulte-nos
DERECO TECNOLOGIA
(11) 4384 4325 - http://www.dereco.com.br

Comentários

Postagens mais visitadas deste blog

Antivírus para empresas Bitdefender Gravityzone Premium

 Antivírus para empresas Bitdefender Gravityzone Premium Proteção de Endpoints e Servidores, consistentemente classificado em # 1º lugar em avaliações independentes, e liderança em detecção e bloqueio avançado de Ataque, malwares e ciberameaças avançadas como Zero Day, ransomware e ataques sem arquivos. Com mais de 30 tecnologias de segurança orientadas por aprendizado de máquina, o GravityZone fornece múltiplas camadas de defesa que superam consistentemente a segurança dos terminais convencionais, conforme comprovado em testes independentes.  Solicite uma demonstração. Contate-nos  Dereco®  Bitdefender Gold Partner  (11) 4384 4325  https://antivirusparaempresas.com.br #BitdefenderGravityZone #AntivirusEmpresarial #Cibersegurança #ProteçãoContraRansomware #XDR #EDR

GravityZone Business Security Enterprise Cotação preços

O   GravityZone Business Security Enterprise   combina uma plataforma de proteção de endpoint considerada a mais eficaz do mundo, com recursos de detecção / resposta de endpoint (EDR) e correlacionamento de incidentes/ameaças, para proteger a infraestrutura de Ti de sua empresa O GravityZone Business Security Enterprise integra a partir de um único agente as Soluções Abaixo: • Endpoint Risk Analytics (ERA) • Endpoint Detection and Response (EDR) • Endpoint Protection Platform (EPP) Além disso, um Console único para fornecer alta precisão, eficiência operacional incomparável e Alto retorno sobre Investimento ( ROI ). Aumente a resiliência contra ciberataques. Proteja-se contra ransomware. Solicite uma demonstração. Contate-nos Dereco® Bitdefender Gold Partner https://dereco.com.br/bitdefender (11) 4384 4325 #ciberseguranca   #segurancadainformacao   #negocios

Parceiro Bitdefender, representante Bitdefender

 Proteja sua empresa contra ameaças cibernéticas com uma solução de antivírus confiável e eficiente. Com uma solução de segurança adaptativa em camadas, o Bitdefender GravityZone fornece múltiplas capacidades, incluindo antiransomware, fazendo todas as suas camadas trabalharem juntas para a prevenção, detecção e remediação contra ransonware, virus, phishing, e outras ameaças avançadas.  Não espere mais um dia para proteger proativamente sua empresa e seus negócios Entre em contato conosco, conte com especialistas ao seu lado. Dereco®  Bitdefender Gold Partner  (11) 4384 4325  https://antivirusparaempresas.net #BitdefenderGravityZone #AntivirusEmpresarial #Cibersegurança #ProteçãoContraRansomware #XDR #EDR