Cuidado com o ALPHV BlackCat, um ransomware altamente versátil

ransomware gato preto

Não, isso não é uma piada, embora o nome possa causar alguns sorrisos aqui e ali, mas garantimos que isso não é nada para se tomar levianamente.

ALPHV é uma nova operação de ransomware, genericamente apelidada de BlackCat, que foi introduzida pela primeira vez no mês passado e pode ser o ransomware mais perigoso que 2021 já viu.

Dizemos isso porque ele vem com um conjunto de recursos altamente personalizável que permite ataques em uma ampla gama de ambientes corporativos.

ALPHV foi supostamente testado em dispositivos Windows

Este executável BlackCat ransomware foi escrito em Rust. E embora isso não seja típico para desenvolvedores de malware, sua popularidade está aumentando lentamente devido ao seu alto desempenho e segurança de memória.

O ALPHV está sendo promovido em fóruns de hackers que falam russo, o que pode não ser nenhuma surpresa para especialistas e outras partes que estão de olho neste assunto.

Na verdade, o nome BlackCat não é algo que o grupo de hackers inventou, na verdade é apenas um apelido dado a ele por aqueles que o descobriram.

Ele foi chamado de BlackCat devido ao mesmo favicon de um gato preto sendo usado no site de pagamento Tor da vítima, enquanto o site de vazamento de dados usa a imagem de uma adaga.

Na verdade, isso foi descoberto pelo MalwareHunterTeam e rapidamente relatado a todos via Twitter.

Há um novo ransomware codificado em Rust muito interessante (primeiro ITW?), BlackCat.
Outro usado para criptografar redes de empresas.
Já vi algumas vítimas de diversos países, desde a segunda quinzena de novembro passado.
Observe também essa IU. Voltar aos anos 80?
😂@ demonslay335@VK_Intelpic.twitter.com/YttzWWUD3c

- MalwareHunterTeam (@malwrhunterteam) 8 de dezembro de 2021

O ALPHV ransomware inclui vários recursos avançados que o permitem se destacar de outras operações de ransomware, o que o torna ainda mais perigoso.

Cada executável de ransomware ALPHV inclui uma configuração JSON que permite a personalização de extensões.

E, assim como outros agentes de ameaça, o ALPHV usa uma tática de extorsão tripla, em que rouba dados antes de criptografar dispositivos e ameaça publicar os dados se o resgate não for pago.

BlackCat é supostamente multiplataforma com suporte para vários sistemas operacionais e já foi supostamente testado no Windows 7, Windows 8.1, Windows 10 e até no Windows 11.

Você está fazendo tudo o que pode para se manter protegido neste mundo on-line em constante crescimento? Compartilhe suas opiniões conosco na seção de comentários abaixo.

O que é ransomware Ryuk e como se proteger dele?

O que é ransomware Ryuk e como se proteger dele?RansomwareCíber Segurança

A indústria de golpes evoluiu, então você precisa de proteção contra o ransomware Ryuk.Este esquema é baseado em roubar seus dados e ameaçar destruí-los se você não pagar uma determinada quantia em...

Consulte Mais informação
Como remover o ransomware Locky para sempre

Como remover o ransomware Locky para sempreLockyRansomwareCíber Segurança

Muitos usuários do Windows relataram que o ransomware Locky afetou seus PCs depois de usar o Facebook.Para remover esse tipo de vírus, você deve executar uma ferramenta confiável de remoção de malw...

Consulte Mais informação
Como remover o ransomware RegretLocker no Windows 10

Como remover o ransomware RegretLocker no Windows 10Ransomware

As máquinas virtuais Windows 10 e Windows Hyper-V são um alvo para o ransomware RegretLocker.Se esse for o seu problema, consulte as etapas abaixo para remover o RegretLocker no Windows 10.Você tam...

Consulte Mais informação