Ransomware voltando cada vez mais para o Extremo Oriente

Ransomware voltando cada vez mais para o Extremo Oriente

Os cybercriminosos que lidam com práticas de ransomware, estão cada vez mais visando oportunidades no Extremo Oriente para capitalizar potenciais novas vítimas. Como grande parte das pessoas interessadas e atuantes no ramo da Segurança da Informação sabe, ransomware foi um fenômeno que surgiu pela primeira vez na Europa e depois se espalhou por todo o mundo. Primeiramente, o foco estava em regiões ricas e de idioma Inglês em todo o mundo. Mas os cybercriminosos cada vez mais tem voltado fortemente a sua atenção para países do Extremo Oriente. Mesmo com um esforço muito grande, atingir um mercado do Extremo Oriente apresenta alguns problemas. Muitos cidadãos do Extremo Oriente não entendem Inglês e se apresentam uma mensagem de pedido de resgate em uma língua estrangeira, eles podem não entender a mesma. Assim, reconhecendo que há um enorme potencial em países como Coréia e Japão para extrair pagamentos de resgate dessas pessoas, os cybercriminosos têm dado o primeiro e mais importante passo para localizar os seus alvos de ransomware para idiomas do Extremo Oriente.

Por exemplo, em dezembro de 2014, foi visto o primeiro caso de ransomware projetado especificamente para atingir usuários de língua japonesa- a partir das atividades de uma variante do TorLocker que foi detectada pela Symantec como Trojan.Cryptolocker. Agora, como mais um sinal desta mudança de estratégia, tem sido possível acompanhar as atividades de uma nova variante de ransomware, que se autodenomina Crypt0L0cker (detectado como Trojan.Cryptolocker.F). Este foi detectado e identificado como uma praga personalizada para, pelo menos, dois países do Leste Asiático. O método utilizado é a infecção drive-by-download, que se dá tipicamente através do uso de kits exploit.

Leia Mais

De novo: falha grave no SSL compromete a segurança dos acessos à web

De novo: falha grave no SSL compromete a segurança dos acessos à web

Está virando rotina, e desta vez é uma falha interessante, porque se baseia em levar o cliente (o navegador do usuário, geralmente) a aceitar se comunicar com o servidor usando as chamadas cifras 'qualidade exportação', que eram propositalmente enfraquecidas para poderem ser exportadas pelos EUA. Os clientes vulneráveis incluem vários produtos com marcas como Google e Apple, e também é…Leia Mais
Após denúncias de Snowden, Brasil não colocou em prática medidas antiespionagem

Após denúncias de Snowden, Brasil não colocou em prática medidas antiespionagem

O Brasil começou a discutir medidas de fortalecimento de suas comunicações depois das denúncias de espionagem por parte dos Estados Unidos ao resto do mundo. As medidas se tornaram necessárias após fortes acusações de que o governo americano espionava empresas estatais brasileiras, como a Petrobras e até a presidente Dilma Rousseff. Depois destes episódios, o governo brasileiro criou o Decreto 8.135/13 como primeira reação.

Leia Mais

Privacidade do WhatsApp foi “quebrada”, revela prova de conceito

As configurações de privacidade do WhatsApp foram “quebradas” e podem ser contornadas por download de um simples pedaço de software, afirma um desenvolvedor holandês, criador de uma ferramenta prova-de-conceito chamada WhatsSpy Public.   Espiões poderiam ser capazes de rastrear imagem no perfil de qualquer usuário WhatsApp, configurações de privacidade, mensagens de status e status online ou offline, relata a Network World,…Leia Mais
Zero-day no flash player é explorada

Zero-day no flash player é explorada

Uma vulnerabilidade Zero-day no Adobe Flash está sendo usado ativamente por cibercriminosos, de acordo com a Forbes . A vulnerabilidade usa o Angler explot kit e é explorada através de sites comprometidos. Este artigo na PC World explica com detalhes. Felizmente, nem todos sistemas são afetados. Usuários com Windows 8.1 estão aparentemente imune, juntamente com aqueles que usam o navegador…Leia Mais
Empresas pretendem investir mais em segurança digital em 2015

Empresas pretendem investir mais em segurança digital em 2015

Com a onda de ataques ocorridos em 2014,  as empresas planejam investir mais em segurança cibernética neste ano, de acordo com uma pesquisa realizada pela Piper Jaffray. No total, 75 por cento dos entrevistados na pesquisa, 112 CIOs disseram que iriam gastar mais em segurança em 2015 do que em 2014. Business Insider lembra que a pesquisa do ano passado…Leia Mais

“Selfies” comprometedoras de Profissionais de TI também correm risco

Ao parecer, a Jennifer Lawrence não á a única pessoa com selfies comprometedoras em seu dispositivo móvel. De acordo com uma nova pesquisa da ESET, 39% dos profissionais mais renomados do Reino Unido confessaram que se eles perdessem os seus celulares, algumas de suas fotos, selfies e demais informações armazenadas poderiam comprometê-los. Essa pesquisa, realizada na IPEXPO*, levou em consideração…Leia Mais

Evento “Netdeep Security Day” apresenta soluções em Segurança da Informação em Orlândia

A empresa NETDEEP TECNOLOGIA realizou no dia 16/08 o evento "Netdeep Security Day" na choperia Giba. A idéia do evento é trazer anualmente para a Orlândia especialistas da área da Segurança da Informação, para discutir e apresentar tecnologias e tendências neste segmento da informática que tanto cresce no mundo, apresentando estas soluções para gestores, empresários e profissionais de TI. A…Leia Mais

Brasil é o país que mais recebe ataques crackers na internet

Uma recente pesquisa da RSA, divisão de segurança cibernética da EMC (NYSE: EMC), posiciona o Brasil como o principal alvo de criminosos digitais na América Latina. O país recebe atualmente 50,2% dos ataques de crackers e outras ações fraudulentas. Segundo Roberto Regente, vice-presidente da RSA para América Latina e Caribe, o bom momento da economia brasileira e o crescimento do…Leia Mais