Categories: Segurança

Fortinet lança relatório sobre a evolução do ransomware em abril

Quinzenalmente, a FortiGuard Labs recolhe dados sobre as variantes de ransomware que têm vindo a evoluir na sua base de dados e na comunidade Open Source Intelligence (OSINT).

O relatório Ransomware Roundup tem como objetivo partilhar uma breve visão sobre a evolução do panorama de ransomware.

A última edição do Ransomware Roundup, referente ao mês de abril, destaca o KageNoHitobito e o DoNex como os ataques de ransomware emergentes. No que consistem, qual o impacto e quem são as principais vítimas?

O KageNoHitobito é japonês e pode ser traduzido como “povo das sombras”. As amostras do ransomware KageNoHitobito ficaram disponíveis no final de março de 2024.

Tal como a maioria dos ransomwares, este encripta ficheiros nas máquinas das vítimas e exige um resgate para os desencriptar através de notas de resgate. Embora o grupo utilize o TOR para comunicar com as suas vítimas, não está disponível nenhum site de data leak, uma vez que não afirma ter roubado qualquer informação das vítimas.

As amostras do ransomware KageNoHitobito foram submetidas à análise de ficheiros por vários países: Chile, China, Cuba, Alemanha, Irão, Lituânia, Peru, Roménia, Suécia, Taiwan, Reino Unido e Estados Unidos.

Isto sugere que o agente responsável pelo ransomware KageNoHitobito possa ter disponibilizado o malware em serviços de partilha de ficheiros como software falso ou cheats para jogos, atraindo as vítimas para esses locais.

No caso do DoNex é um grupo de ransomware relativamente novo, com motivações financeiras, reportado pela primeira vez no início de março de 2024.

A data de criação dos ficheiros das amostras é de meados de fevereiro, pelo que o ransomware pode ter sido distribuído antes da data do primeiro relatório. Todas as vítimas do ransomware DoNex no site de data leak foram adicionadas em fevereiro.

O site de data leak do ransomware DoNex no TOR registou cinco vítimas durante a investigação.

As organizações que alegadamente foram afetadas pelo ransomware estão localizadas na Bélgica, República Checa, Itália, Países Baixos e Estados Unidos.

Redação Silicon

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

4 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

5 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

6 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

1 semana ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

1 semana ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

2 semanas ago