Categories: Segurança

Ransomware Locky dispara em setembro

RoughTed continua a ser a ameaça mais comum, tal como tem vindo a acontecer nos últimos meses. O malvertising envia links que direcionam para websites maliciosos, de burlas, adware, exploit kits e ransomware e conta com funcionalidades que evitam que deixe rasto ou seja bloqueado.

Já o famoso Locky, impulsionado pela botnet Necurs, ocupa o segundo posto a nível de ciberastaques. A distribuição deste ransomware começou em fevereiro de 2016, tendo-se tornado numa das famílias de malware mais comuns do mundo. Propaga-se principalmente através de emails com spam que contêm um executável disfarçado de ficheiro anexo do Word ou Zip com macros maliciosas. Quando os utilizadores as ativam, o ficheiro descarrega e instala o malware que encripta os ficheiros do utilizador, pedindo em seguida um resgate para a recuperação da informação.

Segundo a Check Point, este ressurgimento mostra que as empresas nunca podem baixar a guarda no que respeita ao malware. É que só esta ameaça conseguiu infetar 11,5% das empresas em todo o mundo, durante o mês de setembro.

Em Portugal, o ranking segue as tendências mundiais com o malvertising RoughTed e o Locky, na primeira e segunda posição, respectivamente. Em terceiro, aparece o Pushdo, um trojan que permite o acesso e o controlo não autorizados de um equipamento infetado, o que permite a um atacante realizar diferentes ações.

“Se alguma empresa ainda duvidar da gravidade da ameaça do ransomware, estas estatísticas dão uma ideia clara do panorama que se enfrenta “, explica, em comunicado, Maya Horowitz, diretora do Grupo de Inteligência de Ameaças da Check Point.

“Em setembro, os sequestros virtuais ocupam dois dos três primeiros lugares do pódio do malware a nível mundial – uma variante relativamente nova que acaba de surgir este ano, e o outro uma família consolidada que regressou em força. Tudo o que os cibercriminosos precisam é de conseguir enganar um só colaborador através de engenharia social para que a empresa fique perante um problema sério”, acrescenta a executiva.

 Já a nível de malware móvel, a ameaça mais recorrente, em todo o mundo, é o Triada. O backdoor modular para Android confere privilégios de superutilizador ao malware descarregado e ajuda-o a penetrar nos processos do sistema.

Hiddad ocupa o segundo posto. Este malware para Android adultera as aplicações legítimas e as disponibiliza numa loja de terceiros. A sua principal função é mostrar anúncios mas também pode conseguir acesso a dados de segurança que se encontrem no sistema operativo, permitindo que um atacante possa deitar a mão a informações sensíveis. A fechar o top 3, está o Lotoor, uma ferramenta de hacking que explora vulnerabilidades no sistema operativo Android para obter privilégios de root nos dispositivos infetados.

A Check Point recomenda a implementação de uma estratégia de cibersegurança multicamada que proteja contra as famílias de malware estabelecidas e as novas ameaças de dia zero.

Mafalda Freire

Colaboradora da B!T, escreve sobre TI e faz ensaios. Esteve ligada à área de e-commerce durante vários anos e é fã de tecnologia, do Star Wars e de automóveis.

Recent Posts

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

1 dia ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

2 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

3 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

6 dias ago

Visa vai equiparar criadores de conteúdo a PME

O objetivo desta medida é o crescimento económico e o acesso a pagamentos online seguros…

1 semana ago

MEO Empresas lança acesso à internet com velocidades simétricas de 100Gbps

Este novo serviço é especialmente indicado para fornecedores de conteúdos e sites transacionais que procuram…

1 semana ago