Genio TecnoGenio Tecno

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Como descartar um Apple Watch.

    15 de April de 2024

    Como remover os arquivos temporários no iPhone para liberar espaço no seu dispositivo iOS.

    15 de April de 2024

    Como liberar espaço no seu dispositivo iOS: Passos para limpar o cache no iPhone.

    15 de April de 2024
    Facebook Twitter Instagram Pinterest
    • Início
    • Política de privacidade
    • Termos de uso
    • Sobre nós
    • Contato
    Facebook Twitter Instagram Pinterest
    Genio TecnoGenio Tecno
    Se inscrever
    • Análises
      • Dispositivos Inteligentes
      • Jogos
      • Laptops
      • Periféricos
      • Smartphones
    • Dicas e Tutoriais
      • Como Fazer
      • Ferramentas Essenciais
      • Melhores Práticas
      • Recursos Gratuitos
      • Truques e Atalhos
    • Guias
      • Tutoriais de Hardware
      • Tutoriais de Produtividade
      • Tutoriais de Redes
      • Tutoriais de Segurança
      • Tutoriais de Software
    • Notícias
      • Apps e Softwares
      • Empresas de Tecnologia
      • Gadgets
      • Inovações
      • Redes Sociais
    • Novidades
      • Atualizações de Software
      • Eventos de Tecnologia
      • Lançamentos de Produtos
      • Novidades de Startups
      • Tecnologias Emergentes
    • Opiniões
      • Análises Polêmicas
      • Artigos de Opinião
      • Debates
      • Entrevistas
      • Perspectivas de Futuro
    • Reviews
      • Dispositivos Inteligentes
      • Jogos
      • Laptops
      • Periféricos
      • Smartphones
      • Análises em Vídeo
      • Entrevistas em Vídeo
      • Reviews em Vídeo
      • Tutoriais em Vídeo
      • Vídeos Engraçados de Tecnologia
    Genio TecnoGenio Tecno
    Início » Os federais disseram que o Zeppelin Ransomware voltou à ativa com um novo compromisso de criptografia e táticas.
    Notícias

    Os federais disseram que o Zeppelin Ransomware voltou à ativa com um novo compromisso de criptografia e táticas.

    Genio TecnoBy Genio Tecno2 de November de 2022Updated:18 de August de 2023No Comments4 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Compartilhar
    Facebook Twitter LinkedIn Pinterest Email

    Os federais estão emitindo alertas sobre o retorno do Zeppelin ransomware, que está empregando novas táticas de comprometimento e criptografia para atacar vários setores verticais, especialmente saúde e infraestrutura crítica.

    Os atores criminosos estão utilizando o RDP para contornar as vulnerabilidades de firewall SonicWall, além das campanhas de phishing que já eram usadas para invadir as redes de destino, segundo uma consultoria da Cybersecurity and Infrastructure Security Agency (CISA) divulgada na quinta-feira.

    Zeppelin parece estar utilizando uma estratégia de criptografia múltipla, fazendo com que o malware seja executado dentro da rede de uma vítima mais de uma vez e gerando diferentes identificadores e extensões de arquivo para diversos casos de invasão, de acordo com o CISA.

    Infosec Insiders Newsletter
    Imagem: stephmcblack/KaboomPics

    A assessoria afirma que isso dá origem ao fato de que a pessoa afetada necessita de várias chaves codificadoras exclusivas.

    A CISA identificou várias versões de Zeppelin devido às pesquisas realizadas pelo FBI, com ataques ocorridos recentemente, como o de 21 de junho, informou a agência.

    É necessário estabelecer objetivos e estratégias de maneira explícita.

    Zeppelin é uma variação de uma família de ransomware-as-a-service (RaaS) que é conhecida por seu nome inicial de Vega ou VegaLocker. Apareceu no início de 2019 em anúncios do Yandex, originário da Rússia. De acordo com BlackBerry Cylance, foi lançado diretamente.

    Ao contrário do que seu predecessor fez, as atividades de Zeppelin foram muito mais direcionadas, com os agentes de ameaça visando especificamente empresas de tecnologia e de saúde na Europa e Estados Unidos.

    De acordo com a CISA, as últimas campanhas mantêm-se como foco de organizações de saúde e médicas mais frequentemente. Zeppelin também tem as empresas de tecnologia em seu alvo, com invasores usando o RaaS para atacar empreiteiros de defesa, universidades e fabricantes, disse a agência.

    Mais conteúdo:   O executivo-chefe da AMD negou os boatos de um acordo possível com a Samsung, afirmando que as GPUs MI300 não podem ser produzidas sem a TSMC.

    Uma vez que eles conseguem penetrar com êxito uma rede, os atores de ameaças gastam de uma a duas semanas para descobrir e enumerar seus componentes, incluindo armazenamento na nuvem e backup de rede, segundo a agência. Depois disso, eles implantam Zeppelin ransomware como um arquivo .dll ou .exe ou contido em um carregador PowerShell.

    Zeppelin está empregando uma tática comum de ransomware de ameaçar o roubo de dados confidenciais antes de cifrá-los e disponibilizá-los on-line caso a vítima não ceda à extorsão, de acordo com o CISA (Cybersecurity and Infrastructure Security Agency).

    A criptografia múltipla é uma forma de aumentar a proteção de informações.

    Depois que o Zeppelin ransomware é executado numa rede, cada arquivo codificado tem anexado a ele um número aleatório de nove dígitos em hexadecimal, como uma extensão de arquivo, por exemplo, file.txt.txt.C59-E0C-929, segundo a CISA.

    Os atores de ameaças deixam um recado em sistemas infectados comumente em um computador de usuário, conforme informou a agência. A gangue Zeppelin solicita, geralmente, pagamentos em Bitcoin a partir de vários mil dólares até mais de um milhão de dólares.

    Os últimos esforços de campanha também ilustram que os atores de ameaça estão usando uma tática avançada ligada ao Zeppelin para executar o software malicioso várias vezes dentro da rede de uma vítima, o que implica que não se necessita de uma, mas de múltiplas chaves de descriptografia para desbloquear os arquivos, diz o CISA.

    Contudo, essa característica pode não ser única de um ataque de ransomware, observou um especialista em segurança. Roger Grimes, evangelista de defesa dirigida a dados da empresa de segurança KnowBe4, declarou que não é incomum que ameaçadores cifrem arquivos separadamente, mas se valham de uma chave mestre para desencriptar os sistemas.

    Mais conteúdo:   A Nintendo divulgou que você tem a opção de alterar a aparência do Explorador no novo trailer de Pikmin 4.

    Ele disse a Threatpost por meio de um e-mail que a maioria dos programas de ransomware atuais tem uma chave-mestre geral que cifra várias outras chaves que realmente produzem a criptografia.

    Quando a vítima solicita evidência de que o cibercriminoso ransomware possui chaves de descriptografia que conseguirão desbloquear com êxito os arquivos caso um resgate seja pago, o grupo ransomware logo usa uma chave única para desbloquear um único lote de arquivos a fim de provar sua utilidade, explicou Grimes.

    Modifique: Divulgue esse artigo.

    • Malware é um tipo de programa malicioso.
    • Vulnerabilidades de segurança são brechas de segurança que podem ser aproveitadas por agressores para afetar a integridade do sistema.

    ativa categoria com compromisso criptografia disseram federais notícias novidades novo que ransomware sem startups táticas. voltou zeppelin
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Genio Tecno
    • Website

    Você Vai Gostar

    Como descartar um Apple Watch.

    15 de April de 2024

    Como remover os arquivos temporários no iPhone para liberar espaço no seu dispositivo iOS.

    15 de April de 2024

    Como liberar espaço no seu dispositivo iOS: Passos para limpar o cache no iPhone.

    15 de April de 2024
    Add A Comment

    Comments are closed.

    Últimos Posts

    A imersão de jogos para PS5 está pronta para se tornar ainda mais intensa.

    13 de January de 2022

    A demo de Final Fantasy XVI está agora disponível para download!

    8 de August de 2023

    Nada indica a chegada de smartwatches econômicos, leia sobre os novos modelos.

    7 de February de 2022

    A Alfândega Chinesa frustrou uma tentativa de contrabando de milhares de processadores, memórias e discos rígidos estado-unidenses escondidos em um veículo.

    27 de April de 2023
    Top Jogos
    Advertisement
    Genio Tecno
    Facebook Twitter Instagram Pinterest
    • Início
    • Política de privacidade
    • Termos de uso
    • Sobre nós
    • Contato
    © 2025 Por Genio Tecno.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version