Últimas notícias

Fique informado

60% do malware vendido na darkweb são ransomware, revela Kaspersky 

11 de julho de 2023

Spotlight

Doc9 lança Guia Prático de Prompts para ChatGPT no Jurídico: Como Maximizar a Eficiência com a Inteligência Artificial

Para obter os melhores resultados com o ChatGPT no contexto jurídico, siga as dicas importantes do Guia Prático de Prompts da doc9.

28 de maio de 2024

Governo Federal apoia Rio Grande do Sul na emissão 2ª via da Carteira de Identidade Nacional

O mutirão coordenado pelo Governo do RS começou nos abrigos de Porto Alegre. Expedição da segunda via será imediata

20 de maio de 2024

Phishing usando tema de criptomoedas aumentam 40% em um ano, alerta Kaspersky

Apesar dos problemas que as criptomoedas passaram nos últimos meses, as pessoas sempre buscam o enriquecimento fácil

19 de abril de 2023

Kaspersky traz cinco hábitos digitais saudáveis para adotar em 2023

Troca de senhas até soluções para evitar seus dados vazados, a Kaspersky lista as medidas de segurança que podem ser implementadas no ano 2023

5 de janeiro de 2023

Cibercriminosos criam 400 mil novos malware por dia, revela Kaspersky

Os especialistas da Kaspersky registraram uma média de quase 320.000 arquivos maliciosos para o sistema Windows o que representa 85% do total

6 de dezembro de 2022

Kaspersky faz recomendações sobre o suposto vazamento de dados no WhatsApp

Foram comprometidos dados de quase 500 milhões de pessoas em 84 países, com 8 milhões apenas do Brasil

25 de novembro de 2022

Guacamaya utiliza vulnerabilidades para fazer vítimas na América Latina, alerta Kaspersky

Para os ataques, eles se aproveitam de vulnerabilidades em servidores de e-mail para obter informações confidenciais, expor suas vítimas na imprensa e criar crises de reputação.

22 de novembro de 2022

Pesquisa mostra que popularidade do ransomware vem de sua capacidade em gerar lucros maiores em menos tempo do que outros tipos de malware

A Kaspersky apresentou um novo estudo que revela que o ransomware é o malware de aluguel (malware como serviço – do inglês MaaS) predominante nos últimos sete anos, com cerca de 60% de todas as famílias distribuídas no período.

O levantamento se baseia em pesquisas realizadas com 97 famílias de malware distribuídas de diferentes fontes, como a Dark Web.

Os pesquisadores também constataram que muitas vezes os cibercriminosos alugam infostealers, botnets, loaders e backdoors para realizar seus ataques.

Malware como serviço (MaaS, Malware-as-a-Service) é um modelo de negócio ilícito que envolve a locação de software para realizar ciberataques.

Normalmente, os clientes desses serviços recebem uma conta pessoal para controlar o ataque, além de suporte técnico. Isso reduz o limite inicial de expertise necessária para aspirantes a cibercriminosos.

Os especialistas da Kaspersky examinaram os volumes de vendas de diversas famílias de malware assim como menções, discussões, postagens e anúncios de pesquisa relacionados ao MaaS na Darknet e em outros recursos, a fim de identificar os tipos mais populares e se constatou que o líder é o ransomware.

A popularidade do ransomware pode ser atribuída a sua grande capacidade de gerar lucros maiores que outros tipos de malware em um curto espaço de tempo.

Os cibercriminosos podem “assinar” o ransomware como serviço (RaaS, Ransomware-as-a-Service) gratuitamente e, quando se tornam parceiros do programa, pagam pelo serviço após a realização do ataque.

O valor do pagamento é estabelecido como uma porcentagem do resgate pago pela vítima, normalmente algo entre 10 e 40% de cada transação. No entanto, não é simples entrar no programa, pois ele envolve requisitos rigorosos.

O segundo malware como serviço mais utilizado são os “infostealers”, ou dispositivos para roubar informações, corresponderam a 24% das famílias de malware distribuídas como serviço durante o período analisado.

São programas maliciosos criados para roubar dados como credenciais, senhas, cartões e contas bancárias, históricos de navegadores, dados de carteiras criptografadas e outros.

Os serviços de “infostealer” são pagos por meio de um modelo de assinatura. Seu preço varia entre US$ 100 e US$ 300 por mês.

Os infostealers também permitem que os afiliados (quem compra o serviço) criem seu próprio tipo de equipe. Os membros dessas equipes são chamados de “traffers”, ou seja, cibercriminosos que distribuem malware para aumentar lucros e obter juros, bônus e outros pagamentos dos afiliados.

Os “traffers” não têm acesso ao painel de controle nem a outras ferramentas, pois seu único objetivo é ampliar a disseminação do malware.

Na maioria das vezes, conseguem fazer isso disfarçando as amostras como itens menores e dando instruções de invasão de programas legítimos no YouTube e em outros sites.

malware
Exemplo de vídeo usado por “traffers” para disseminar um “infostealer”

Os cibercriminosos negociam ativamente bens e serviços ilícitos, inclusive malware e dados roubados, nos segmentos mais obscuros da Internet. Ao compreender como esse mercado está estruturado, as empresas podem ter insights sobre os métodos e motivações de possíveis golpistas. Com essas informações, podemos ajudar as empresas a desenvolver estratégias mais eficazes para impedir ciberataques, identificando e monitorando as atividades de cibercriminosos, rastreando o fluxo de informações e mantendo-se sempre informadas sobre tendências e ameaças emergentes”, acrescentou Alexander Zabrovsky, analista de presença digital da Kaspersky.

Para proteger sua organização de ameaças relacionadas, os especialistas da Kaspersky recomendam:

Sempre mantenha o software atualizado em todos os dispositivos usados para evitar que atacantes se infiltrem em sua rede por meio da exploração de vulnerabilidades.

Instale os patches para novas vulnerabilidades assim que possível. Depois que forem baixados, os agentes de ameaças não poderão mais explorar a vulnerabilidade.

Use as informações de Threat Intelligence mais recentes para conhecer as táticas, técnicas e procedimentos (TTPs) reais usados por agentes de ameaças.

Use o Kaspersky Digital Footprint Intelligence para ajudar seus analistas de segurança a explorar o ponto de vista dos adversários em relação aos recursos da empresa e descobrir rapidamente os possíveis vetores de ataque disponíveis para eles.

Ele também ajuda a melhorar a conscientização sobre ameaças existentes para ajustar suas defesas de maneira apropriada ou tomar medidas oportunas de defesa e eliminação.

Se ocorrer algum incidente, o serviço Kaspersky Incident Response ajudará a reagir e minimizar as consequências, particularmente identificar os nós comprometidos e proteger toda a incidentes da Kaspersky de ataques semelhantes no futuro.

Saiba mais sobre a operação do malware como serviço em Securelist.

Sobre a Kaspersky

A Kaspersky é uma empresa global de cibersegurança e privacidade digital fundada em 1997. O seu profundo conhecimento do panorama de inteligência de ameaças e a sua experiência leva à criação contínua de soluções de segurança e serviços para proteger as empresas, infraestrutura críticas, Governos e consumidores por todo o mundo.

O portfólio de segurança da empresa inclui a solução líder de proteção para endpoint e um vasto número de programas e serviços de segurança especializados – que incluem soluções de Ciberimunidade – que visam combater ameaças digitais mais sofisticadas e em permanente evolução.

Atualmente, mais de 400 milhões de utilizadores estão protegidos pelas tecnologias da Kaspersky e a empresa ajuda cerca de 220.000 clientes corporativos a proteger o que lhes é mais importante. Mais informações no site.

Golpe do IRPF: quadrilha enviou mais de 10 mil e-mails com trojan bancário na última semana, alerta Kaspersky

Phishing usando tema de criptomoedas aumentam 40% em um ano, alerta Kaspersky

Kaspersky traz cinco hábitos digitais saudáveis para adotar em 2023

O CRYPTO ID TRILHOU UM CAMINHO INCRÍVEL NESSES 10 ANOS!!

Em novembro desse ano completaremos uma década dessa jornada. Levamos à cerca de dois milhões de leitores ano as melhores e mais atualizadas informações do mercado brasileiro e internacional sobre segurança digital e tecnologias que viabilizam a identificação de pessoas, empresas, aplicações e equipamentos em meio digital, recursos de assinatura eletrônica e controle de acesso para garantir transações seguras e confiáveis.

Você quer acompanhar nosso conteúdo? Então siga nossa página no LinkedIn!