Uma análise da variante Linux de uma nova cepa de ransomware chamada BlackSuit revelou semelhanças significativas com outra família de ransomware chamada Royal. A empresa de segurança Trend Micro examinou uma versão x64 do VMware ESXi direcionada a máquinas Linux e identificou um “grau extremamente alto de semelhança” entre o Royal e o BlackSuit.
De acordo com os pesquisadores da Trend Micro, eles são praticamente idênticos, com 98% de semelhanças em funções, 99,5% de semelhanças em blocos e 98,9% de semelhanças em saltos, com base no uso do BinDiff, uma ferramenta de comparação de arquivos binários.
Indo um pouco mais, ao comparar os artefatos do Windows, foi identificada uma similaridade de 93,2% em funções, 99,3% em blocos básicos e 98,4% em saltos, também usando o BinDiff.
Mais detalhes você pode verificar em: https://thehackernews.com/2023/06/new-linux-ransomware-strain-blacksuit.html
E o que é um ransomware?
- Ransomware é um tipo de malware que criptografa os arquivos de um computador ou sistema, tornando-os inacessíveis para o usuário.
- Os criminosos virtuais por trás do ransomware, em seguida, exigem um resgate, geralmente em criptomoedas, em troca da chave de descriptografia.
- O ransomware pode causar danos significativos, bloqueando o acesso a dados importantes, interrompendo operações comerciais e causando prejuízos financeiros de maneira catastrófica. É uma das mais sérieas ameaça cibernética e é essencial que as empresas estejam preparadas para prevenir, detectar e responder a ataques de ransomware.
- Um detalhe importante a se considerar é que, mesmo pagando o resgate exigido, não há garantia de que os criminosos fornecerão a chave necessária para descriptografar os arquivos. Portanto, é essencial ter medidas de controle em vigor para garantir a recuperação de arquivos críticos em caso de um incidente de ransomware, sem depender do pagamento de resgate. Para isso, é recomendado estabelecer políticas e procedimentos de backup adequados, incluindo a realização de testes periódicos para verificar a integridade dos arquivos armazenados. Dessa forma, você poderá contar com cópias seguras e confiáveis dos seus dados, minimizando o impacto de um ataque de ransomware.
Ransomware Risk Management by NIST
Abaixo você confere uma publicação do NIST para ajudar no combate a Ransomware.