Cuidado com o ALPHV BlackCat, um ransomware altamente versátil

ransomware gato preto

Não, isso não é uma piada, embora o nome possa causar alguns sorrisos aqui e ali, mas garantimos que isso não é nada para se tomar levianamente.

ALPHV é uma nova operação de ransomware, genericamente apelidada de BlackCat, que foi introduzida pela primeira vez no mês passado e pode ser o ransomware mais perigoso que 2021 já viu.

Dizemos isso porque ele vem com um conjunto de recursos altamente personalizável que permite ataques em uma ampla gama de ambientes corporativos.

ALPHV foi supostamente testado em dispositivos Windows

Este executável BlackCat ransomware foi escrito em Rust. E embora isso não seja típico para desenvolvedores de malware, sua popularidade está aumentando lentamente devido ao seu alto desempenho e segurança de memória.

O ALPHV está sendo promovido em fóruns de hackers que falam russo, o que pode não ser nenhuma surpresa para especialistas e outras partes que estão de olho neste assunto.

Na verdade, o nome BlackCat não é algo que o grupo de hackers inventou, na verdade é apenas um apelido dado a ele por aqueles que o descobriram.

Ele foi chamado de BlackCat devido ao mesmo favicon de um gato preto sendo usado no site de pagamento Tor da vítima, enquanto o site de vazamento de dados usa a imagem de uma adaga.

Na verdade, isso foi descoberto pelo MalwareHunterTeam e rapidamente relatado a todos via Twitter.

Há um novo ransomware codificado em Rust muito interessante (primeiro ITW?), BlackCat.
Outro usado para criptografar redes de empresas.
Já vi algumas vítimas de diversos países, desde a segunda quinzena de novembro passado.
Observe também essa IU. Voltar aos anos 80?
😂@ demonslay335@VK_Intelpic.twitter.com/YttzWWUD3c

- MalwareHunterTeam (@malwrhunterteam) 8 de dezembro de 2021

O ALPHV ransomware inclui vários recursos avançados que o permitem se destacar de outras operações de ransomware, o que o torna ainda mais perigoso.

Cada executável de ransomware ALPHV inclui uma configuração JSON que permite a personalização de extensões.

E, assim como outros agentes de ameaça, o ALPHV usa uma tática de extorsão tripla, em que rouba dados antes de criptografar dispositivos e ameaça publicar os dados se o resgate não for pago.

BlackCat é supostamente multiplataforma com suporte para vários sistemas operacionais e já foi supostamente testado no Windows 7, Windows 8.1, Windows 10 e até no Windows 11.

Você está fazendo tudo o que pode para se manter protegido neste mundo on-line em constante crescimento? Compartilhe suas opiniões conosco na seção de comentários abaixo.

Como se manter seguro online após os ataques WannaCrypt

Como se manter seguro online após os ataques WannaCryptRansomwareWannacryptCíber Segurança

Em uma manhã de sexta-feira normal, o mundo inteiro experimentou o efeito do mal-intencionado WannaCrypt ciberataque.Efeitos do WannaCryptNo blog da Microsoft, o presidente e diretor jurídico Brad ...

Consulte Mais informação
O ransomware MarsJoke é uma ameaça cruel que visa o Windows

O ransomware MarsJoke é uma ameaça cruel que visa o WindowsRansomwareCíber Segurança

Um novo ransomare apareceu recentemente, tendo como alvo agências governamentais e instituições educacionais, bem como usuários regulares. O ransomware MarsJoke está atacando violentamente milhões ...

Consulte Mais informação
O que é ransomware Ryuk e como se proteger dele?

O que é ransomware Ryuk e como se proteger dele?RansomwareCíber Segurança

A indústria de golpes evoluiu, então você precisa de proteção contra o ransomware Ryuk.Este esquema é baseado em roubar seus dados e ameaçar destruí-los se você não pagar uma determinada quantia em...

Consulte Mais informação