Após a análise de uma nova versão do ransomware Xpan que vem atacando principalmente usuários brasileiros, a equipe global de análise da Kaspersky Lab (GReAT) descobriu um método de decifrar os arquivos desta nova praga. Usando esta técnica, nossos especialistas já ajudaram várias empresas a recuperar seus dados sem pagar resgate.

ransomware expert tips featured 1024x672

Cibercriminosos brasileiros estão concentrando seus esforços na reutilização de antigas famílias de ransomware previamente vistas no cenário global. Eles as usam para atacar pequenas empresas e usuários desavisados. Nossos experts acreditam ser esta a próxima etapa no panorama de ameaças: de ataques em escala global para mais localizados.

Variante local

Um exemplo é Xpan. Em setembro de 2016, os pesquisadores da Kaspersky analisaram suas amostras e desenvolveram uma ferramenta de descriptografia. Atacando vítimas através de conexões RDP (protocolo de desktop remoto) mal protegidas, criminosos conseguiam instalar manualmente o ransomware e criptografar os arquivos no dispositivo.

Em 2017, nossos analistas encontraram novas versões do Xpan no Brasil. Essas variantes encriptam os arquivos da vítima e alteram a extensão original para “.one“. Tecnicamente, o malware é quase idêntico ao anterior.

A Kaspersky alerta as empresas afetadas por este ransomware a não pagar o resgate. É possível desbloquear os arquivos gratuitamente. Desta vez, a sorte está do lado das vítimas: após investigação minuciosa e engenharia reversa de uma amostra “.one” do Xpan, descobrimos que os criminosos usavam uma implementação de algoritmo criptográfico vulnerável. Isso permitiu a quebra da criptografia, como ocorreu com a versão anterior. Usando esse método, nossos especialistas ajudaram uma auto escola e uma clínica dentária no Brasil a recuperarem seus arquivos.

 

“Cibercriminosos brasileiros já se deram conta de que ataques de ransomware podem ser tão lucrativos quanto os que usam trojans bancários. Temos visto muitas novas famílias de ransomware sendo criadas por aqui – é uma tendência sem volta”, afirma Fabio Assolini, analista de segurança da Kaspersky no Brasil. Vítimas da variante “.one” e anteriores do Xpan podem entrar em contato com o suporte técnico da Kaspersky Lab para obter assistência. Caso deseje orçamento do antivírus kaspersku solicite um orçamento em www.resinfo.com.br.

Fonte: Blog Kaspersky

 

 

Artigos relacionados
Agora é para valer: a Sony entrou no mercado de tablets, com o Xperia Tablet Z. Apresentado oficialmente ao mundo no Mobile World Congress (MWC), em Barcelona, ...
Leia Mais [+]
Grupos de energia dos EUA e da UE viram alvo de ciberataquesWASHINGTON, 30 Jun 2014 (AFP) - Hackers, provavelmente pagos por governos, têm realizado desde 2011 ...
Leia Mais [+]
No dia 08 de junho a Divisão de Apoio á Ciência e Tecnologia, do Departamento de Desenvolvimento Socioeconômico da SEMDESTUR, junto as entidades que compõe o Fó...
Leia Mais [+]