SEGS Portal Nacional

Info&Ti

Malwares para ataques de ransomware estão em alta

  • Sexta, 19 Novembro 2021 07:56
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Juliana Vercelli
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

A Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software Technologies, divulgou o Índice Global de Ameaças referente ao mês de outubro de 2021. Os pesquisadores relataram que o botnet modular e o cavalo de Troia bancário, o Trickbot, permanece no topo da lista global de malware mais predominante, afetando 4% das organizações em todo o mundo, enquanto a “Apache HTTP Server Directory Traversal” entrou na lista das dez principais vulnerabilidades exploradas. A CPR também revela que o setor mais atacado no mundo é o de Educação / Pesquisa.

O Trickbot é um cavalo de Troia bancário que pode roubar credenciais financeiras e de contas, bem como as informações de identificação pessoal, além de se espalhar lateralmente em uma rede e disseminar um ransomware (este malware é frequentemente usado nos estágios iniciais de ataques de ransomware). Desde a queda do Emotet em janeiro deste ano, o malware Trickbot apareceu cinco vezes no topo da lista global de ameaças mais predominantes. Ele é constantemente atualizado com novos recursos, mais capacidades e vetores de distribuição, o que permite que seja um malware flexível e personalizável que pode ser distribuído como parte de campanhas multifuncionais.

Vale aqui destacar que o botnet Emotet surpreendentemente retornou após a operação de sua desinstalação em massa. “O Emotet, o botnet de maior sucesso na história da cibersegurança está voltando após o famoso encerramento de sua operação global há quase dez meses. Ele é responsável pela explosão de ransomware direcionado que acompanhamos nos últimos três anos e seu retorno pode levar a um aumento ainda maior em tais ataques. Não é nenhuma surpresa que o Trickbot e sua infraestrutura estejam sendo usados para implementar o Emotet ressurgido recentemente. Isso encurtará o tempo que seria necessário para o Emotet construir uma base significativa o suficiente nas redes ao redor do mundo, e também será um sinal de que, como nos velhos tempos, Trickbot e Emotet estarão unidos como parceiros no cibercrime”, explica Lotem Finkelstein, diretor de Inteligência de Ameaças e Pesquisa da Check Point Software Technologies.

Em relação às vulnerabilidades, a "Apache HTTP Server Directory Traversal" é uma novidade na lista das dez vulnerabilidades exploradas no mês de outubro, ocupando o décimo lugar. Quando foi descoberta pela primeira vez, os desenvolvedores do Apache lançaram correções para CVE-2021-41773 no Apache HTTP Server 2.4.50. No entanto, o patch foi considerado insuficiente e ainda existe uma vulnerabilidade de Directory Traversal no servidor HTTP Apache. A exploração bem-sucedida desta vulnerabilidade pode permitir que um atacante acesse arquivos arbitrários no sistema afetado.

“A vulnerabilidade do Apache só veio à tona no início de outubro e já é uma das dez vulnerabilidades mais exploradas em todo o mundo, mostrando a rapidez com que os atacantes se movem. Esta vulnerabilidade pode fazer com que os atacantes mapeiem URLs para arquivos fora da raiz esperada do documento, lançando um patch traversal ”, informa Maya Horowitz, vice-presidente de Pesquisa da Check Point Software Technologies.

“É fundamental que os usuários do Apache tenham as tecnologias de proteção adequadas implementadas. Em outubro, o Trickbot, que costuma ser usado para distribuição de ransomware, é mais uma vez o malware mais prevalente. Globalmente, uma em cada 61 organizações é afetada por ransomware todas as semanas. Esse é um número bastante impactante e as empresas precisam fazer mais em relação à segurança. Muitos ataques começam com um simples e-mail, portanto, educar os usuários sobre como identificar uma ameaça potencial é uma das defesas mais importantes que uma organização pode implementar”, reforça Maya Horowitz.

A divisão CPR também revelou que, em outubro, Educação/Pesquisa foi o setor mais atacado globalmente, seguido por Comunicações e Governo/Militar. A “Web Servers Malicious URL Directory Traversal” foi a vulnerabilidade mais comumente explorada, afetando 60% das organizações globalmente, seguida por “Web Server Exposed Git Repository Information Disclosure” que afeta 55% das organizações em todo o mundo. A “HTTP Headers Remote Code Execution” permanece em terceiro lugar na lista de vulnerabilidades mais exploradas, com um impacto global de 54% das organizações.

Malwares - Brasil

O principal malware no Brasil em outubro de 2021 foi o XMRig, com 5,17% de impacto nas organizações. O Trickbot ocupou o segundo lugar (4,44%) no ranking nacional, enquanto o Tofsee (3,28%) ficou em terceiro.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Abr 29, 2026 Info & Ti

Vai viajar no feriado? Tecnologia com IA permite…

Abr 29, 2026 Info & Ti

Ubisoft revela roadmap de The Division Resurgence com…

Abr 29, 2026 Info & Ti

Dia do Trabalho: por que as empresas têm dificuldade…

Abr 29, 2026 Info & Ti

A inteligência artificial no videomonitoramento…

Abr 29, 2026 Info & Ti

O que é VPN e como ela protege sua privacidade online?

Abr 28, 2026 Info & Ti

Tecnologia de videomonitoramento inteligente fortalece…

Abr 28, 2026 Info & Ti

Samsung apresenta ecossistema integrado de tecnologia…

Abr 28, 2026 Info & Ti

VTEX aposta na expansão do mercado e anuncia novas…

Abr 28, 2026 Info & Ti

Boxware e AxxonSoft firmam parceria comercial para…

Abr 27, 2026 Info & Ti

Ataque cibernético compromete quase 900 contas de…

Abr 27, 2026 Info & Ti

Razer apresenta Atlas Pro, o mousepad gamer de vidro…

Abr 27, 2026 Info & Ti

Parceria entre TK Elevator e Microsoft leva IA autônoma…

Abr 27, 2026 Info & Ti

Assassin’s Creed™ Black Flag Resynced será lançado…

Abr 27, 2026 Info & Ti

Norton apresenta Revamp: a forma impulsionada por IA de…

Abr 24, 2026 Info & Ti

Atualização Deezer: Faixas geradas por IA representam…

Abr 24, 2026 Info & Ti

Brasil fica para trás no venture capital enquanto EUA…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version