Tycoon ransomware, vírus cibernético perigoso para Sistemas Operativos abertos.

Este ransomware tem como alvo computadores que correm sistemas operativos Windows e Linux.


Escrita Por: Administração | Publicado: 4 years ago | Vizualizações: 6628 | Categoria: Tecnologias


Um Ransomware é um software mal-intencionado (malware), que é instalado em seu computador sem seu consentimento. Ele bloqueia partes de seu sistema ou pastas, criptografando seus dados e escondendo a chave para que um usuário não consiga decifrá-la ou também bloqueando sua tela com um pop-up.

De acordo com o site ZDnet "este ransomware está ativo desde dezembro de 2019 e parece ser o trabalho de criminosos cibernéticos altamente seletivos em sua segmentação. [...]. O malware também usa uma técnica de implantação incomum que ajuda a ficar oculto em redes comprometidas.".

Este ransomware tem-se feito sentir em sistemas operativos Windows e Linux, os principais alvos do Tycoon são organizações nos setores de educação e software.

"Tycoon foi descoberto e detalhado por pesquisadores da BlackBerry que trabalham com analistas de segurança da KPMG. É uma forma incomum de ransomware, porque é escrito em Java, implantado como Java Runtime Environment trojanizado e compilado em um arquivo de imagem Java (Jimage) para ocultar as intenções maliciosas" (ZDnet).

Como forma de prevenir este caso da Tycoon, o site ZDnet indica as seguintes formas de prevenção:

  • Como o RDP é um meio comum de comprometimento, as organizações podem garantir que as únicas portas voltadas para a Internet são as que exigem isso como uma necessidade absoluta;
  • As organizações também devem garantir que as contas que precisam acessar essas portas não usem credenciais padrão ou senhas fracas que possam ser facilmente adivinhadas como meio de invadir;
  • A aplicação de patches de segurança quando lançados também pode impedir muitos ataques de ransomware, pois impede que criminosos explorem vulnerabilidades conhecidas. As organizações também devem garantir que façam backup regularmente de sua rede - e que o backup seja confiável - para que, se o pior acontecer, a rede possa ser restaurada sem ceder às demandas de criminosos cibernéticos.

 


FONTE: site ZDnet, edição de 04 de Junho de 2020, Disponível em:<https://www.zdnet.com/article/this-new-ransomware-is-targeting-windows-and-linux-pcs-with-a-unique-attack/

 

Partilhar
Comentarios
Publicidade