{"id":37903,"date":"2023-02-26T15:06:53","date_gmt":"2023-02-26T18:06:53","guid":{"rendered":"https:\/\/wiy.com.br\/noticias\/erro-de-programacao-compromete-tentativa-de-espalhar-ransomware\/"},"modified":"2019-11-21T09:34:38","modified_gmt":"2019-11-21T11:34:38","slug":"erro-de-programacao-compromete-tentativa-de-espalhar-ransomware","status":"publish","type":"post","link":"https:\/\/wiy.com.br\/noticias\/erro-de-programacao-compromete-tentativa-de-espalhar-ransomware\/","title":{"rendered":"Erro de programa\u00e7\u00e3o compromete tentativa de espalhar ransomware"},"content":{"rendered":"<p> <br \/>\n<br \/><img title = \"[Tags]\"alt = \"20190711050545_860_645_-_ransomware Erro de programa\u00e7\u00e3o compromete tentativa de espalhar ransomware\"decoding=\"async\" align=\"left\" hspace=\"8\" src=\"https:\/\/img.olhardigital.com.br\/uploads\/acervo_imagens\/2019\/07\/r4x3\/20190711050545_860_645_-_ransomware.jpg\"><\/p>\n<p><a href=\"https:\/\/olhardigital.com.br\/fique_seguro\/noticia\/criminosos-vendem-assinatura-de-malware-para-roubo-de-informacoes\/92086\" target=\"_blank\" rel=\"noopener noreferrer\">Criminosos<\/a> tentaram infectar alvos com o Cyborg <a href=\"https:\/\/olhardigital.com.br\/noticia\/brasil-e-segundo-pais-que-mais-recebe-ataques-de-ransomware\/87054\" target=\"_blank\" rel=\"noopener noreferrer\">Ransomware<\/a> atrav&eacute;s de falsas mensagens de atualiza&ccedil;&atilde;o do <a href=\"https:\/\/olhardigital.com.br\/noticia\/bill-gates-diz-que-windows-superaria-android-se-nao-fosse-processo-nos-eua\/92674\" target=\"_blank\" rel=\"noopener noreferrer\">Windows<\/a>. No entanto, eles cometeram alguns erros na <a href=\"https:\/\/olhardigital.com.br\/noticia\/google-libera-nova-opcao-gratis-para-comecar-a-aprender-programacao\/91447\" target=\"_blank\" rel=\"noopener noreferrer\">programa&ccedil;&atilde;o<\/a> que custaram a efic&aacute;cia de seu <a href=\"https:\/\/olhardigital.com.br\/fique_seguro\/noticia\/nasa-investiga-primeira-acusacao-de-um-crime-cometido-no-espaco\/89569\" target=\"_blank\" rel=\"noopener noreferrer\">crime<\/a>.&nbsp;<\/p>\n<p>Algumas das mensagens diziam &#8220;Microsoft Windows Update cr&iacute;tico!&#8221; e &#8220;Instale o Microsoft Windows Update mais recente agora!&#8221;. Essa campanha est&aacute; em andamento desde pelo menos a primeira semana de novembro, quando foi instalado o reposit&oacute;rio Github do <a href=\"https:\/\/olhardigital.com.br\/fique_seguro\/noticia\/malware-cobra-bitcoins-para-nao-divulgar-videos-sexuais-de-vitimas\/91653\" target=\"_blank\" rel=\"noopener noreferrer\">malware<\/a>, de acordo com Karl Sigler, gerente de intelig&ecirc;ncia de amea&ccedil;as do Trustwave SpiderLabs, que descobriu o caso. O Cyborg Ransomware era novo tamb&eacute;m para a equipe de pesquisa.<\/p>\n<p>&#8220;N&atilde;o vimos esse ransomware espec&iacute;fico antes, embora nossa amostra corresponda a outras tr&ecirc;s amostras que foram enviadas ao VirusTotal no in&iacute;cio deste ano&#8221;, diz Sigler.&nbsp;Ele acredita que esse ransomware pode ser uma variante daquele que acrescenta a extens&atilde;o &#8220;777&#8221; aos arquivos criptografados.<\/p>\n<p>Os emails, alegadamente da Microsoft, continham uma &uacute;nica frase: &#8220;POr favor instale a atualiza&ccedil;&atilde;o cr&iacute;tica mais recente da Microsoft anexada a este email&#8221;, Sim, &#8220;POr favor&#8221;, com duas letras mai&uacute;sculas &#8211; um erro gramatical que pode alertar os usu&aacute;rios do potencial malicioso daquele email.<\/p>\n<p><figure><img title = \"[Tags]\"alt = \"20190711050545_860_645_-_ransomware Erro de programa\u00e7\u00e3o compromete tentativa de espalhar ransomware\"loading=\"lazy\" decoding=\"async\" src=\"https:\/\/cache.olhardigital.com.br\/uploads\/acervo_imagens\/2018\/07\/20180717134518.jpg\" width=\"860\" height=\"547\"><figcaption><span class=\"copyright\">Reprodu\u00e7\u00e3o<\/span><\/figcaption><\/figure>\n<\/p>\n<p>Mas esse n&atilde;o foi o &uacute;nico erro. Os pesquisadores dizem que o anexo de atualiza&ccedil;&atilde;o falso tem a extens&atilde;o de arquivo &#8220;.jpg&#8221; mas &eacute;, na verdade, um arquivo execut&aacute;vel com cerca de 28 KB e um nome de arquivo aleat&oacute;rio. O arquivo &eacute; um downloader malicioso do .NET para entregar o ransomware a partir da conta do Github. Segundo os pesquisadores, a conta foi retirada.<\/p>\n<p>Se os invasores tivessem nomeado corretamente o execut&aacute;vel, ele teria <a href=\"https:\/\/olhardigital.com.br\/fique_seguro\/noticia\/representantes-de-trump-querem-proibir-criptografia-inquebravel\/87435\" target=\"_blank\" rel=\"noopener noreferrer\">criptografado<\/a> os arquivos da v&iacute;tima assim que chegasse &agrave; m&aacute;quina.&nbsp;No entanto, eles mudaram a extens&atilde;o de &#8220;.exe&#8221; para &#8220;.jpg&#8221;.&nbsp;&#8220;Muitas vezes vemos os invasores usarem extens&otilde;es duplas para induzir os usu&aacute;rios a abrir um arquivo&#8221;, explica Sigler. &#8220;Por exemplo, eles podem usar &#8216;file.jpg.exe&#8217;.&nbsp;Ao eliminar a extens&atilde;o &#8216;.exe&#8217;, o arquivo nunca seria executado a menos que um administrador o tivesse lan&ccedil;ado propositadamente na linha de comando&#8221;.<\/p>\n<p>Em <a href=\"https:\/\/www.trustwave.com\/en-us\/resources\/blogs\/spiderlabs-blog\/fake-windows-update-spam-leads-to-cyborg-ransomware-and-its-builder\/\" target=\"_blank\" rel=\"noopener noreferrer\">um&nbsp;<\/a><a href=\"https:\/\/www.trustwave.com\/en-us\/resources\/blogs\/spiderlabs-blog\/fake-windows-update-spam-leads-to-cyborg-ransomware-and-its-builder\/\">post<\/a>&nbsp;publicado hoje detalhando suas descobertas, os pesquisadores explicaram como procuravam variantes adicionais do Cyborg pesquisando no VirusTotal por &#8220;syborg1finf.exe&#8221;, o nome do arquivo original do ransomware obtido.&nbsp;Eles encontraram tr&ecirc;s amostras.<\/p>\n<p>O ransomware tamb&eacute;m pode ser enviado por spam usando outros temas e anexado em diferentes formas para evitar gateways de email.&nbsp;Os invasores podem personalizar a amea&ccedil;a de usar uma extens&atilde;o de arquivo ransomware conhecida, que pode enganar os usu&aacute;rios infectados da identidade do Cyborg, explicam os pesquisadores.<\/p>\n<p>Via: <em><a href=\"https:\/\/www.darkreading.com\/threat-intelligence\/attacker-mistake-botches-cyborg-ransomware-campaign\/d\/d-id\/1336410?_mc=rss_x_drr_edt_aud_dr_x_x-rss-simple\" target=\"_blank\" rel=\"noopener noreferrer\">DarkReading<\/a><\/em><\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/olhardigital.com.br\/fique_seguro\/noticia\/erro-de-programacao-compromete-tentativa-de-espalhar-ransomware\/93235\">Fonte do Artigo <\/a><br \/>\nTags:<\/p>\n<p><a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnologia<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnologias<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#technology<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnolog<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#iphone<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#informatica<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tech<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#design<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#samsung<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#internet<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#apple<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#smartphone<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#seguranca<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#venezuela<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#celular<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#celulares<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#inovar<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#qualidade<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#software<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#empresas<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#cursos<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#engenharia<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#industria<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#marketing<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#ti<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnoblog<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#veja<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#olhardigital<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#mundodigital<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#inteligenciaartificial<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#criar site<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#criar site curitiba<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#wiysolutions<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Criminosos tentaram infectar alvos com o Cyborg Ransomware atrav&eacute;s de falsas mensagens de atualiza&ccedil;&atilde;o do Windows. No entanto, eles cometeram alguns erros na programa&ccedil;&atilde;o que custaram a efic&aacute;cia de seu crime.&nbsp; Algumas das mensagens diziam &#8220;Microsoft Windows Update cr&iacute;tico!&#8221; e &#8220;Instale o Microsoft Windows Update mais recente agora!&#8221;. Essa campanha est&aacute; em andamento desde pelo [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":37904,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-37903","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts\/37903","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/comments?post=37903"}],"version-history":[{"count":0,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts\/37903\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/media\/37904"}],"wp:attachment":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/media?parent=37903"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/categories?post=37903"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/tags?post=37903"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}