Close Menu
    Assinantes
    Facebook X (Twitter) Instagram Pinterest YouTube LinkedIn SoundCloud RSS
    Facebook X (Twitter) Instagram Pinterest YouTube LinkedIn SoundCloud Telegram RSS
    Bitcoin Block | Notícias & BlockchainBitcoin Block | Notícias & Blockchain
    • Bitcoin
    • Análise
    • Economia
    • Altcoins
    • Blockchain
    • Destaques
      • El Salvador
      • Bitcombão
      • Documentários
    • Loja
    Assinantes
    Bitcoin Block | Notícias & BlockchainBitcoin Block | Notícias & Blockchain
    Início » Kaspersky lança ferramenta para recuperar arquivos sequestrados pelo ransomware Conti
    Tecnologia

    Kaspersky lança ferramenta para recuperar arquivos sequestrados pelo ransomware Conti

    Ana Carolina BarbiBy Ana Carolina Barbi29/03/2023Updated:14/03/2025Nenhum comentário4 Mins Read
    Compartilhe Facebook Twitter Pinterest LinkedIn Telegram Email WhatsApp
    Compartilhe
    Facebook Twitter LinkedIn Pinterest Email Telegram WhatsApp Copy Link

    A Kaspersky publicou uma nova versão de uma ferramenta para recuperar arquivos bloqueados pelo ransomware Conti, ao levar em conta as novas modificações do malware que se tornaram públicas recentemente. O Conti tem dominado o cenário do cibercrime desde 2019, porém dados desse grupo vieram a público em março de 2022, incluindo seu código fonte, após um conflito interno causado pela crise geopolítica na Europa.

    A modificação em questão foi publicada por um grupo de ransomware desconhecido e tem sido usada para ataques contra empresas e instituições estatais. No final de fevereiro de 2023, os especialistas da Kaspersky descobriram essa nova série de dados divulgados em fóruns, que continham 258 chaves de acesso privadas, o código fonte do malware e alguns decodificadores pré-compilados.

    Este ransomware surgiu no final de 2019 e esteve muito ativo ao longo de 2020, chegando a representar mais de 13% dos ataques desse tipo no período. No entanto, quando o código fonte foi divulgado há um ano, novas modificações dele foram criadas por diferentes grupos de cibercriminosos. A variação do malware, que teve suas chaves publicadas, havia sido utilizada em diversos ataques contra empresas e instituições estatais e foi descoberta por especialistas da Kaspersky em dezembro de 2022.

    As chaves de acesso privadas que foram divulgadas estão localizadas em 257 pastas (apenas uma destas pastas contém duas chaves), e algumas delas têm informações previamente decifradas e arquivos comuns, como documentos e fotos. Com isso, se presume que estes últimos são alguns arquivos de teste enviados por vítimas aos golpistas para se certificar de que os arquivos podiam ser decodificados. Das pastas, 34 mostraram explicitamente empresas e agências governamentais. Assumindo que cada pasta corresponde a uma vítima e que os decodificadores foram gerados por aqueles que pagaram o resgate, é possível sugerir que 14 das 257 vítimas cederam à chantagem.

    Após analisar os dados, os especialistas da Kaspersky lançaram uma nova versão do decodificador gratuíto para ajudar as vítimas desta modificação do ransomware Conti. O código de decodificação e todas as 258 chaves de acesso foram adicionados à ferramenta RakhniDecryptor 1.40.0.00 da Kaspersky. Além disso, ela foi disponibilizada também ao site “No Ransom” da Kaspersky.

    “O ransomware se tornou a maior preocupação das organizações quando se trata de ameaça digital. No entanto, todas as táticas, técnicas e procedimentos (TTPs) usados nesse tipo de ataque são conhecidos, pois esses grupos operam com muitas semelhanças e nós os acompanhamos a muito tempo, catalogando e identificando novas mudanças de comportamento. Neste contexto, a prevenção dos ataques deveria ser algo mais simples. Dito isso, temos orgulho em compartilhar a ferramenta de recuperação de arquivos sequestrados pelo Conti. Mas reforçamos que a melhor estratégia contra ransomware é a prevenção e o bloqueio precoce desses ataques”, afirma Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina.

    Para proteção pessoal e de negócios em relação a ataques de ransomware, a Kaspersky sugere:

    • Não exponha os serviços de conexão remota (RDP – remote desktop protocol) em redes públicas, a menos que seja absolutamente necessário. Além disso, utilize senhas fortes. Esta ferramenta é uma das mais exploradas para iniciar um ataques de ransomware.
    • Instale as atualizações de segurança nas soluções de VPN, pois esta é outra forma comum usada pelos criminosos para obter acesso à rede corporativa.
    • Concentre sua estratégia de defesa na detecção de movimentos laterais (processo pelo qual os invasores se espalham a partir da infecção inicial para toda a rede corporativa) e no roubo de dados. Revise, principalmente, todos os envios de dados para fora da rede corporativa — com isso, as chances de identificar um vazamento e impedí-lo aumenta.
    • Faça cópias (backup) de segurança de seus dados regularmente. Certifique-se de que pode acessar os dados rapidamente em caso de emergência.
    • Use soluções como o Kaspersky Endpoint Detection and Response (EDR) Expert e serviços de gerenciamento de segurança, como o Kaspersky Managed Detection and Response, para ajudar na identificação e bloqueio de ataques em estágios iniciais, pois assim é possível evitar que os criminosos atinjam seus objetivos finais.
    • Dê acesso à equipe de segurança a relatórios de ameaças atualizados com as mais recentes TTPs usados em campanhas de ransomware (e em outros ciberataques). Com essa informações, a equipe conseguirá se preparar para identificar, bloquear e responder rapidamente a todas as tentativas de ataque.

    Criptomoedas Segurança
    Siga-nos no Google News
    Share. Facebook Twitter Pinterest LinkedIn Email WhatsApp Copy Link
    Ana Carolina Barbi

      Redatora de Notícias do mercado de criptomoedas e da economia descentralizada.

      Posts Relacionados

      Economia Bitcoin Block06/06/20255 Mins Read

      Bitcoin Pode Substituir o Dólar? Criptomoedas Ganham Espaço no Debate Monetário Global

      06/06/2025
      Imprensa Bitcoin Block06/06/20255 Mins Read

      Sustentabilidade digital começa com dados: o que repensar na semana em que se comemora o Dia Mundial do Meio Ambiente

      06/06/2025
      Imprensa Bitcoin Block06/06/20253 Mins Read

      IA ganha espaço no combate à inadimplência e redesenha estratégias de crédito no Brasil

      06/06/2025
      Add A Comment
      Leave A Reply Cancel Reply

      Pesquisar:
      Impressa

      Sustentabilidade digital começa com dados: o que repensar na semana em que se comemora o Dia Mundial do Meio Ambiente

      06/06/2025

      IA ganha espaço no combate à inadimplência e redesenha estratégias de crédito no Brasil

      06/06/2025

      Guilherme Nazar, VP da Binance na América Latina, destaca avanço da institucionalização cripto no Tokennation Brasil

      05/06/2025

      Prisão preventiva de Carla Zambelli é ‘inconstitucional’? Especialista em extradição avalia o caso

      05/06/2025

      KEO World lança Workeo para pagamentos entre empresas e financiamento de transações

      30/05/2025

      Integridade ESG divulga pesquisa com as empresas líderes em inclusão de pessoas com deficiência (PcDs) 

      26/05/2025

      Bitybank distribui 10 mil reais em pizza no Bitcoin Pizza Day

      22/05/2025

      Newsletter

      Cadastre-se em nossa Newsletter e receba nossas novidades em primeira mão diretamente em seu E-mail

      Cadastrar
      Debate Descentralizado

      Vamos Tokenizar a Economia! – Startup Brasileira e as Regras do Mercado Financeiro

      30/10/2024

      Paulo Kogos discute a situação política e econômica do Brasil e a ameaça da moeda digital estatal

      13/08/2024

      Coinbase e os planos no Brasil: Entrevista com Fábio Plein

      26/07/2024

      Marcos Eduardo analisa a Economia, Política e o Papel do Bitcoin no Brasil

      24/04/2024

      O papel das stablecoins e o futuro do mercado cripto

      09/02/2024
      Tags
      Altcoins Análise Banco central Bitcoin Blockchain CEX Contratos Inteligentes Criptomoedas DAO dApps DeFi DEX Drex Economia ETFs Eventos Exchange Finanças FinTech Games Halving Inovação Inteligência Artificial Internet Investimentos Memecoin Mercado Financeiro Metaverso Mineração NFT PIX Política Privacidade Proof of Stake Proof of Work SEC Segurança Stablecoins Tecnologia Tokenização Tokens Web3
      Diário de Bordo

      Diário de Bordo 01 | El Salvador

      18/04/2023

      Diário de Bordo 0

      20/01/2023
      Facebook X (Twitter) Instagram TikTok Twitch YouTube LinkedIn Telegram
      • Developed By DFK Digital Solutions

      A LIBERDADE É SUA, A DECISÃO TAMBÉM

      Politicas de Privacidade

      • contato@bitcoinblock.com.br

      Type above and press Enter to search. Press Esc to cancel.