Nova versão do ransomware CTB-Locker tem como alvo servidores na web
Imagem de fundo da seção.

A transformação digital da sua empresa começa aqui!

Equipes altamente especializadas e certificadas pelos maiores fabricantes de tecnologia do mundo garantem o sucesso do seu projeto!

Logo Solo Network.

Veja alguns de nossos serviços

Feedback de clientes O que eles estão falando da Solo?

Portal de noticias Mais notícias

Nova versão do ransomware CTB-Locker tem como alvo servidores na web

Mar 30, 2016, 11:38 AM by User Not Found

ransomware

Assim como empresários de sucesso, cibercriminosos estão sempre à procura de novos mercados. Conduzem experimentos, mudam o público alvo e fornecem feedbacks às vítimas – tudo para aumentar os lucros. Foi isso que observamos na última versão do CTB-Locker.

Esse tipo de ransomware já era bem competente no passado. Utilizavam as redes anônimas do Tor Project para se proteger de especialistas em segurança e aceitavam apenas pagamentos irrastreáveis em Bitcoins.

A boa notícia para usuários domésticos, e ruim para empresas: a nova versão do CTB-Locker tem como alvo apenas servidores web. Enquanto os ransomware tradicionais sequestram arquivos do usuário, essa versão criptografa dados hospedados no servidor. Sem esses arquivos, um site não existe.

Criminosos pedem 150 dólares de resgate (0,4 bitcoins) como resgate. Se a vítima não paga no tempo determinado, o preço é dobrado.

Os criminosos mudam a página inicial do site hackeado, deixando uma mensagem que explica como e quando o dinheiro deve ser transferido. Prestativos, fornecem um vídeo explicando como comprar bitcoins e oferecem destravar dois arquivos aleatórios como prova de “honestidade”. Uma vítima ainda pode bater um papo com os criminosos, usando um código disponível apenas para as vítimas.

Até onde sabemos, o CTB-Locker já criptografou mais de 70 servidores em 10 países, sendo os Estados Unidos o mais afetado, o que não é surpresa.

O CTB-Locker é um verdadeiro tormento na Internet, já que não existe uma ferramenta de desbloqueio que possa ajudar as vítimas. A única forma de conseguir os arquivos criptografados de volta rapidamente é pagando o resgate.

Ainda não se sabe como o CTB-Locker está entrando nos servidores, mas notamos algo em comum: grande parte das vítimas utiliza a plataforma WordPress. Por isso, recomendamos:

Atualize o WordPress regularmente. Suas versões anteriores tendem a ter vulnerabilidades conhecidas.

Tenha cuidado com plugins de terceiros: essas extensões podem ser úteis, mas somente quando criadas por desenvolvedores confiáveis.

Faça backups sempre, especialmente, dos dados mais importantes.

Tenha cuidado com os emails de phishing.

Não acredite em propagandas incríveis demais. Principalmente aquelas que pedem para instalar um software de terceiros (por exemplo para análise de dados).

Por mais que essa versão tenha como alvo apenas sites, existem diversos outros ransowares que estão interessados em seus dados pessoais. Para usuários domésticos, recomendamos a instalação de uma solução de segurança confiável, fazer backups regularmente e evitar o phishing já que ele é hoje, o meio de propagação mais comum entre todos os tipos de programas maliciosos, incluindo os ransomware.

BLOG KASPERSKY

 

Precisando de orientação para escolher sua solução de tecnologia?

Imagem do mapa do Brasil em 3d

Presente em todo território nacional:

Atuando desde 2002 no mercado brasileiro com mais de 6.000 clientes, a Solo Network é referência em consultoria e serviços de Segurança Digital, Soluções de Nuvem, Colaboração Corporativa, Criatividade e Engenharia. Premiada nacional e internacionalmente, possui os mais altos níveis de certificações técnicas, governamentais, compliance e gestão de pessoas.

Quer trabalhar em uma das maiores empresas de TI do Brasil, premiada pela GPTW? Confira as vagas e candidate-se!

São Paulo - SP
(11) 4062-6971
Rio de Janeiro - RJ
(21) 4062-6971
Belo Horizonte - MG
(31) 4062-6971
Curitiba - PR
(41) 4062-6971
Londrina - PR
(43) 4062-6971
Maringá - PR
(44) 4062-6971
Florianópolis - SC
(48) 4062-6971
Porto Alegre - RS
(51) 4062-6971
Brasília - DF
(61) 4062-6971
Salvador - BA
(71) 4062-7479
São Paulo - SP
(11) 4062-6971
Rio de Janeiro - RJ
(21) 4062-6971
Belo Horizonte - MG
(31) 4062-6971
Curitiba - PR
(41) 4062-6971
Londrina - PR
(43) 4062-6971
         
Maringá - PR
(44) 4062-6971
Florianópolis - SC
(48) 4062-6971
Porto Alegre - RS
(51) 4062-6971
Brasília - DF
(61) 4062-6971
Salvador - BA
(71) 4062-7479
São Paulo - SP
(11) 4062-6971
Rio de Janeiro - RJ
(21) 4062-6971
Belo Horizonte - MG
(31) 4062-6971
Curitiba - PR
(41) 4062-6971
Londrina - PR
(43) 4062-6971
Maringá - PR
(44) 4062-6971
Florianópolis - SC
(48) 4062-6971
Porto Alegre - RS
(51) 4062-6971
Brasília - DF
(61) 4062-6971
Salvador - BA
(71) 4062-7479