• CryptoDefense Ransomware: Atividades da Praga são mais Perigosas que as do CryptoLocker

    O CryptoLocker, certamente mudou o jogo relacionado às suas práticas de ransomware desde o ano passado, quando ameaçou as vítimas com a perda de arquivos importantes, caso um pagamento de resgate oportuno não fosse realizado. Alegadamente, as quadrilhas cybercriminosas que utilizam este tipo perigoso de ransomware, foram ganhando centenas de milhares de dólares por mês. Naturalmente, vendo a oportunidade para ganhos financeiros, amostras concorrentes de malware estão surgindo e tomando como base o que CryptoLocker começou.



    O mais recente nesse cenário de ameaças, foi um exemplo descoberto por pesquisadores da Bromium Labs, que eles chamaram de CryptoDefense. Ao contrário do CryptoLocker que se espalhou principalmente via phishing e-mails de spam, os especialistas dizem que CryptoDefense visa comprometer os computadores via drive-by downloads. Assim, as vítimas estão sendo alvo de um Java exploit, que depois de ser baixado executa o malware em etapas. Eventualmente, a vítima é abordada com uma mensagem de que os arquivos no disco rígido foram criptografados, e eles devem pagar um resgate por um prazo, a fim de tê-los decifrado, ou caso contrário, o preço subirá. Se o pedido de resgate é ignorado, a vítima é ameaçada de destruição permanente dos seus arquivos.


    Saiba Mais:

    [1] Threat Post http://threatpost.com/cryptolocker-r...al-flaw/106323