Últimas notícias

Fique informado
Kaspersky disponibiliza ferramenta para recuperar arquivos bloqueados pelo ransomware Yanluowang

Kaspersky disponibiliza ferramenta para recuperar arquivos bloqueados pelo ransomware Yanluowang

11 de maio de 2022

Spotlight

Doc9 lança Guia Prático de Prompts para ChatGPT no Jurídico: Como Maximizar a Eficiência com a Inteligência Artificial

Para obter os melhores resultados com o ChatGPT no contexto jurídico, siga as dicas importantes do Guia Prático de Prompts da doc9.

28 de maio de 2024

Governo Federal apoia Rio Grande do Sul na emissão 2ª via da Carteira de Identidade Nacional

O mutirão coordenado pelo Governo do RS começou nos abrigos de Porto Alegre. Expedição da segunda via será imediata

20 de maio de 2024

Techfin Moeda Semente anuncia presença no metaverso

Moeda Semente, primeira techfin a usar blockchain para o mundo alcancem o desenvolvimento sustentável, está investindo no metaverso

7 de março de 2022

Por que investir em segurança da informação e qual o seu retorno financeiro?

O principal ponto para decidir investir na segurança da informação nas empresas é para fortalecer a segurança dos dados

7 de março de 2022

Cidadão passa a ter acesso no GOV.BR a consulta e transferência dos valores ‘esquecidos’ em bancos

Nesta segunda-feira (7), serviço do Banco Central está disponível para usuários com contas nos níveis Prata e Ouro no GOV.BR

7 de março de 2022

LGPD: não basta ter, é preciso executar

Estar em conformidade com a LGPD é relevante para o contexto geral de mercado, como o ambiente de negócios ao qual a empresa está inserida

7 de março de 2022

Como a Inteligência Artificial e os Data Centers neutros apoiam a evolução dos negócios

O avanço da tecnologia vem estimulando cada vez mais o investimento em métodos inovadores e disruptivos para os negócios

7 de março de 2022

A Kaspersky desenvolveu uma ferramenta gratuita que permite às vítimas desbloquearem arquivos afetados sem cair na extorsão de criminosos

Software gratuito permite a recuperação de arquivos perdidos em ataques cibernéticos.

O ransomware Yanluowang tem como alvo empresas de todo o mundo e criptografa arquivos, bloqueia o acesso a sistemas para obrigar as vítimas a pagar um resgate para recuperar os dados.

No entanto, após analisar o programa malicioso, os pesquisadores da Kaspersky desenvolveram uma ferramenta gratuita que permite às vítimas desbloquearem os arquivos afetados sem cair na extorsão dos criminosos. A ferramenta já está disponível no site No Ransom.

O Yanlouwang foi descoberto em outubro de 2021. Seu nome é uma referência à divindade chinesa Yanluo Wang, um dos dez reis do inferno.

De acordo com dados da Kaspersky, ele vem atacando grandes empresas mundiais e o Brasil é o terceiro país mais atacado por este golpe e representa 16% dos ataques totais, atrás de Turquia e EUA, ambos com 20%.

Ele começa com um operador iniciando manualmente a criptografia. Ao bloquear os arquivos das vítimas, esse ransomware altera as extensões dos arquivos para “.Yanlouwang”. Depois disso, um arquivo de acesso aberto é deixado com uma nota de resgate.

Os cibercriminosos ameaçam a vítima dizendo que, se forem à polícia, todos os arquivos do computador infectado serão excluídos. Mesmo após a exclusão de todas as informações, os criminosos ainda pertubarão as empresas com ameaças de se estender por toda a rede com ataques DDoS e infecções de ransomware nos computadores dos funcionários.

Um exemplo de uma nota de resgate de ataque Yanluowang

“Este grupo atua de maneira direcionada, escolhendo suas vítimas e explorando vulnerabilidades nas redes corporativas e acessos remotos expostos para iniciar o ataque. É cada vez mais raro conseguir recuperar arquivos bloqueados por ransomware sem precisar pagar o resgate, por isso este caso é especial e devemos avisar todas as empresas vítimas que elas podem recuperar seus arquivos gratuitamente agora”, comenta Fabio Assolini, analista sênior de segurança da Kaspersky no Brasil.

Os especialistas da Kaspersky analisaram o ransomware e encontraram uma vulnerabilidade no ransomware que permite usá-la para desbloquear os arquivos sequestrados. A vítima precisa ter um ou mais arquivos originais e a ferramenta de descriptografia que a empresa está disponibilizando para conseguir recuperar seus dados.

“Embora o Yangluowang não seja uma ameaça generalizada de ransomware, ainda gera prejuízos e, na luta contra este tipo de invasão, cada programa malicioso derrotado é uma vitória. O ransomware é uma ameaça internacional, por isso é importante que a comunidade de segurança coopere na luta contra ela. Esperamos que nossa contribuição ajude as organizações atacadas pelo Yanlouwang”, destaca Assolini.

O decodificador Yanluowang foi adicionado à ferramenta “No Ransom Kaspersky Rannoh Decryptor”. Ele pode ser baixado do site No Ransom – um projeto lançado pela Kaspersky para compartilhar soluções e deter as ameaças do ransomware.

Para mais informações sobre o Yanluowang, acesso o relatório completo em Securelist.

Sobre a Kaspersky

A Kaspersky é uma empresa internacional de cibersegurança e privacidade digital fundada em 1997. Seu conhecimento detalhado de Threat Intelligence e especialização em segurança se transformam continuamente em soluções e serviços de segurança inovadores para proteger empresas, infraestruturas industriais, governos e consumidores finais do mundo inteiro. O abrangente portfólio de segurança da empresa inclui excelentes soluções de proteção de endpoints e muitas soluções e serviços de segurança especializada para combater ameaças digitais sofisticadas e em evolução. Mais de 400 milhões de usuários são protegidos pelas tecnologias da Kaspersky e ela ajuda 240.000 clientes corporativos a proteger o que é mais importante para eles. Saiba mais no site da empresa.

Brasil já é o segundo país mais atacado por novo grupo de ransomware, aponta Kaspersky

Kaspersky Safe Kids recebe certificado de software de controle parental pela AV-TEST

Golpe no WhatsApp usa Registrato para roubar dinheiro, alerta Kaspersky

22mai09:0018:00The Tech Summit 20241ª edição no dia 22 de maio no Palácio Tangará, em São Paulo. 09:00 - 18:00 PALÁCIO TANGARÁ, R. Dep. Laércio Corte, 1501 - São Paulo, SP