Threats

Organizações alvo de operação de ransomware de rápida evolução

Uma operação de ransomware recentemente identificada utiliza variantes do LockBit e do Babuk para atacar sistemas Linux e Windows

29/05/2023

Organizações alvo de operação de ransomware de rápida evolução

A Symantec divulgou uma operação de ransomware recentemente identificada como Buhti e que utiliza variantes do LockBit e do Babuk para atacar sistemas Linux e Windows. A operação foi inicialmente observada em fevereiro de 2023 e tem vindo a expandir-se rapidamente desde meio de abril.

A operação utiliza vulnerabilidades recentemente descobertas para acesso inicial e uma ferramenta própria para roubar ficheiros das vítimas. Num ataque recente, diz a Symantec, a operação usou uma versão ligeiramente modificada do LockBit 3.0 para atacar máquinas Windows. Anteriormente, também utilizou variantes do Babuk para atacar sistemas Linux.

Esta operação também utiliza uma ferramenta própria escrita em Golang que procura ficheiros específicos nas máquinas da vítima, incluindo documentos, arquivos e apresentação, comprimindo-os num ficheiro .zip.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.