Categories: Segurança

Fortinet analisa evolução de ransomware

A FortiGuard Labs recolhe dados sobre as variantes de ransomware que têm vindo a evoluir na sua base de dados e na comunidade Open Source Intelligence (OSINT).

O relatório Ransomware Roundup tem como objetivo partilhar uma breve visão sobre a evolução do panorama de ransomware.

A última edição do Ransomware Roundup destaca o Interlock como o ataque de ransomware emergente. No que consiste, qual o impacto e quem são as principais vítimas?

As primeiras amostras do ransomware Interlock submetidas à análise foram verificadas em outubro de 2024, num serviço de verificação de ficheiros disponível ao público. Este facto pode indicar que o mesmo possa ter surgido em setembro ou mesmo antes.

O ransomware Interlock foi detetado quer em versões para Windows, como para FreeBSD. Tal como a maioria do ransomware, este passa pela encriptação de ficheiros nos computadores das vítimas e exige um resgate para os desencriptar através de notas de resgate.

Embora o vetor de ataque inicial do ransomware Interlock não tenha sido ainda identificado, o investigador Sina Kheirkhah (@SinSinology) informou recentemente que foi encontrada uma backdoor anteriormente desconhecida na máquina de uma da vítima. Nesse sentido, é provável que o ransomware tenha sido implementado através desta entrada.

Até ao momento da investigação da Fortinet, o site de fuga data de dadosleak do ransomware Interlock indicava seis vítimas. Cinco delas encontram-se nos Estados Unidos e outra em Itália.

No entanto, os dados enviados para o serviço de verificação de ficheiros disponível ao público mostram potenciais localizações de vítimas ainda mais amplas como Índia, Japão, Alemanha, Peru, Coreia do Sul, Turquia e os países já referidos Estados Unidos e Itália.

As vítimas pertencem aos sectores da educação, finanças, administração pública, cuidados de saúde e indústria transformadora, o que indica que o ransomware Interlock não assume uma política de bloqueio a empresas e organizações essenciais, como acontece com outros grupos de ransomware.

Redação Silicon

Recent Posts

Schneider Electric contribuiu para restauração da Notre Dame

A empresa optou por doar soluções de última geração para a gestão de energia e…

14 horas ago

Kyndryl e Nokia reforçam oferta de serviços de networking de centros de dados

A expansão desta parceria visa impulsionar o crescimento e a modernização dos centros de dados…

2 dias ago

Sierra lança solução digital para pagamento de estacionamento

Desenvolvida em parceria com a Mastercard, a nova tecnologia está disponível nos Centros Comerciais Colombo…

5 dias ago

Schneider Electric anuncia UPS Galaxy VXL

A nova UPS ultracompacta oferece proteção de energia de próxima geração para ambientes de infraestruturas…

7 dias ago

Patentes de redes elétricas aumentam à medida que países procuram soluções de IA

Europa, Japão e EUA lideram o número de patentes de redes elétricas, com a China…

1 semana ago

Torres da Vantage Towers apoiam monitorização do consumo de água

Tecnologia permite apoiar a transformação digital do país e iniciativas de sustentabilidade de serviços públicos,…

1 semana ago