0 Compartilhamentos 285 Views

FBI publica alerta sobre ransomware que ameaça infectar os backups na rede

O FBI publicou na semana passada um alerta sobre o ransomware SAMAS, capaz de criptografar arquivos, não apenas dos sistemas que ele infecta, mas também os compartilhados na rede da empresa afetada.

A equipe de Pesquisa de Ameaças Futuras (FTR) da Trend Micro identificou o SAMAS como RANSOM_CRYPSAM.B e destaca características que tornam esse ransomware mais ameaçador que os demais.

O SAMAS tem a capacidade de criptografar arquivos nas redes, o que significa que ameaça infectar não só a base de dados de arquivos da empresa inteira, como também os backups armazenados na rede. Isso impede e tenta minar as recomendações comuns para lidar com ransomwares: não pagar o resgate e implementar uma estratégia de backups regulares.

O aviso do FBI diz que os atores da ameaça, também estão se aproveitando da habilidade do malware de ordenar uma infiltração persistente para “localizar e apagar manualmente” os backups de arquivo, forçando assim a vítima a pagar ou arcar com o prejuízo da perda de dados críticos para a empresa.

Segundo a Trend Micro, o SAMAS usa componentes maliciosos para fazer testes de penetração contra os servidores alvos e também verifica vulnerabilidades em sua busca para se infiltrar. Porém, a partir daí ele se comporta como um ransomware típico, criptografa arquivos e exige um resgate pago em bitcoins.

Dicas de prevenção recomendadas pela Trend Micro contra os ransomwares:

  • Políticas de senhas rigorosas;
  • Desativação do carregamento automático de macros nos programas Office, juntamente com cronogramas de patching regulares;
  • As soluções de endpoint da Trend Micro como as Trend Micro™ Security, Smart Protection Suites eWorry-Free™ Business Security podem proteger usuários e empresas contra essa ameaça;

“É importante notar que para os backups, a regra de backup 3-2-1 ainda vale: mínimo de três cópias de backup, de preferência em dois formatos diferentes, e uma dessas cópias armazenadas em redes fora do local/air-gapped“, recomenda a empresa de segurança.

Carregando...

Você pode se interessar

Como usar a internet de forma segura com os novos DNS da Cloudflare
Dicas
7 visualizações
Dicas
7 visualizações

Como usar a internet de forma segura com os novos DNS da Cloudflare

Carlos L. A. da Silva - 28 de novembro de 2020

Serviço oferece de forma gratuita duas opções reguladas para navegar de forma protegida.

Promoções de Jogos do Final de Semana (27/11) – Edição da Black Friday
Notícias
15 visualizações
Notícias
15 visualizações

Promoções de Jogos do Final de Semana (27/11) – Edição da Black Friday

Carlos L. A. da Silva - 27 de novembro de 2020

Confira as melhores ofertas de jogos de PC para o final de semana.

Como a Nvidia está usando rede neural no lugar de codecs de vídeo
Artigos
13 visualizações
Artigos
13 visualizações

Como a Nvidia está usando rede neural no lugar de codecs de vídeo

Carlos L. A. da Silva - 25 de novembro de 2020

Maxine é uma solução de aprendizado de máquina na nuvem que reduz a quantidade de dados transmitidos, deduzindo e gerando as partes que faltam.

Deixe um Comentário

Your email address will not be published.

Mais publicações

Promoções de Jogos do Final de Semana (20/11)
Notícias
17 visualizações
17 visualizações

Promoções de Jogos do Final de Semana (20/11)

Carlos L. A. da Silva - 20 de novembro de 2020
Top 10 soft skills para desenvolvedores
Artigos
18 visualizações
18 visualizações

Top 10 soft skills para desenvolvedores

Carlos L. A. da Silva - 20 de novembro de 2020
Como detectar um bloqueador de anúncios usando uma linha de Javascript
Dicas
22 visualizações
22 visualizações
Promoções de Jogos do Final de Semana (13/11)
Notícias
27 visualizações
27 visualizações

Promoções de Jogos do Final de Semana (13/11)

Carlos L. A. da Silva - 13 de novembro de 2020