O ransomware de encriptação é um tipo de malware que cifra os dados do utilizador para depois pedir um resgate pela sua recuperação. Este fenómeno está agora a atacar com uma nova fórmula chamada Onion, que utiliza a rede anónima Tor (The Onion Router) para ocultar a sua natureza maliciosa.
As melhoras técnicas tornaram-no numa ameaça realmente perigosa e numa das encriptações mais sofisticadas de hoje em dia, pelo que poderá tonar-se no sucessor do CryptoLocker, CryptoDefence / CryptoWall, ACCDFISA e GpCode.
Para transferir dados secretos e informação de pagamento, o Onion comunica com os servidores de comando e controlo localizados em algum lugar anónimo dentro da rede. Para que o Onion chegue a um dispositivo, deve primeiro passar através da rede de bots Andrómeda (Backdoor.Win32.Androm). O bot recebe um comando para descarregar e executar outra peça de malware da família Joleee no dispositivo infetado. Este último software malicioso, em seguida, descarrega o malware Onion no dispositivo.
Duas recomendações para se manter seguro, e que nunca são demais recordar para qualquer caso, é instalar um antivírus, estando sempre ativa, com todas as componentes ativas e bases de dados atualizadas, e fazer uma cópia de segurança de ficheiros importantes.
Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…
Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…
Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…
A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…
O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…
Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…