Internet

Hackers estão a dar $1M aos empregados que instalem ransomware nas empresas

10 Comentários

Normalmente, os hackers não pedem autorização, nem ajuda, para invadir os sistemas nos quais pretendem entrar. Contudo, desta vez, um grupo parece ter alterado a abordagem. Isto é, está a oferecer 1 milhão de dólares em Bitcoin aos empregados que instalarem ransomware nos computadores da empresa onde trabalham.

Para já, ninguém parece ter aceitado a proposta.

Ransomware



Investigadores da Abnormal Security, uma plataforma que deteta um espetro alargado de ataques via e-mail, descobriram uma panóplia de tentativas de ataque curiosas. No início deste mês, os investigadores aperceberam-se que estava a ser solicitado a alguns dos empregados dos seus clientes a instalação de ransomware, por 1 milhão de dólares em Bitcoin.

Os agentes responsáveis pela tentativa de ataque disseram estar ligados ao grupo DemonWare, também conhecido como Black Kingdom ou DEMON – um grupo baseado na Nigéria que tem vindo a operar há vários anos e foi visto, recentemente, a atacar as vulnerabilidades do ProxyLogon do Microsoft Exchange.

No dia 12 de agosto de 2021, identificámos e bloqueámos uma série de e-mails enviados a clientes da Abnormal Security, solicitando-lhes que se tornassem cúmplices de um esquema de ameaça privilegiada. O objetivo era que eles infetassem as redes das suas empresas com um ransomware.

Escreveu Crane Hassold, diretor de Threat Intelligence, num blogue.

Na última tentativa registada pela Abnormal Security, os empregados receberam um e-mail que testava a sua coragem para implantar o ransomware num computador da empresa onde trabalhavam ou num servidor Windows. Se o fizessem, seriam pagos com 1 milhão de dólares em Bitcoin.

Apesar da tentativa, para já, nenhum empregado cedeu à proposta dos hackers.

Além disso, o e-mail referia que o ransomware poderia ser lançado física ou remotamente e fornecia dois métodos para que os empregados pudessem contactar os atores da ameaça: uma conta de correio eletrónico Outlook e um nome de utilizador do Telegram.

 

Ransomware: fabricante Gigabyte sofre roubo de 112 GB de dados confidenciais

Também pode gostar

Comentários

10

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Zé Fonseca A.
    Zé Fonseca A.

    Se adicionarem um zero eu vendo-me.

    1. Avatar de iDroid
      iDroid

      E se a multa corresponder a dois zeros adicionais?

      1. Avatar de Rui Costa
        Rui Costa

        Cá por terras lusas a multa será de meno 3 zeros

      2. Avatar de Zé Fonseca A.
        Zé Fonseca A.

        Não só não há multa como não há responsabilidade civil nem criminal.
        Isso só em países evoluídos.

  2. Avatar de Vasco
    Vasco

    Backups de tudo em dia e não pagar um único tostão que seja a criminosos em caso de ataque.

  3. Avatar de Fo
    Fo

    É aproveitar o negócio! Combinar com a empresa, preparar tudo, backups etc e lucrar.

    1. Avatar de Adeus
      Adeus

      O backup está sempre garantido. O restore é que nem por isso loool

  4. Avatar de Redin
    Redin

    Quando se fala de email da forma como o artigo nos mostra, eu transformo-me imediatamente em religioso fervente e benzo-me várias vezes.
    Talvez vos possa interessar consultar a minha ultima publicação no Linkedin:
    https://www.linkedin.com/feed/update/urn:li:activity:6831495545354293248/

  5. Avatar de SANDOKAN 1513
    SANDOKAN 1513

    “Para já, ninguém parece ter aceitado a proposta.” Para já ?? Para já ?? Eu espero bem que não,eles que se livrem de fazer isso pois iriam passar anos e anos atrás das grades.1 milhão de dólares é uma tentação muito grande mas nada “paga” a nossa liberdade. 😐