Ransomware como um modelo de franquia

Notícias Sophos

Compartilhar postagem

Quando uma demanda é atendida em um mercado, ela pode ser bem-sucedida. O chamado ransomware de franquia de fast food é um modelo de negócios bem-sucedido baseado no modelo de ransomware como serviço.

A Sophos Labes publicou recentemente o novo relatório “Cor por números: por dentro de um ataque Dharma Ransomware-as-a-Service (RaaS)" Publicados. O relatório fornece a primeira análise detalhada do script de ataque automatizado e do conjunto de ferramentas fornecido aos cibercriminosos pelos criadores do ransomware, incluindo a infraestrutura de back-end e outras ferramentas maliciosas. O relatório também ilustra como a Dharma está visando pequenas e médias empresas (PMEs) em 2020.

Conhecido desde 2016, o Dharma é uma das famílias de ransomware mais lucrativas devido ao seu modelo de negócios de mercado de massa baseado em serviços. Várias iterações de seu código-fonte foram publicadas online ou colocadas à venda, então existem muitas variantes do código hoje.

Dharma Ransomware como serviço

De acordo com a análise da Sophos, os principais alvos dos ataques Dharma RaaS são pequenas e médias empresas (PMEs). 85% dos ataques em 2020 foram focados em ferramentas com acesso desprotegido, como o Remote Desktop Protocol (RDP). Essas foram as descobertas da empresa de recuperação de ransomware Coveware, que também descobriu que as demandas de resgate do Dharma são bastante baixas, com média de US$ 8.620.

Dharma é um ransomware de franquia de fast food. É amplamente utilizado e facilmente acessível a quase todos. As ofertas de ransomware como serviço da Dharma expandem muito o círculo de pessoas capazes de executar ataques de ransomware. Em tempos normais, isso é preocupante o suficiente. Mas agora que muitas empresas estão tendo que se adaptar à pandemia do COVID-19, muitos funcionários estão trabalhando remotamente ou em home office e a equipe de TI é pouca e distante, os riscos desses ataques tornam-se ainda maiores. A necessidade de fornecer aos funcionários espaços de trabalho remotos resulta em infraestrutura e dispositivos vulneráveis, especialmente em empresas menores. A urgência da situação impede que a equipe de TI monitore e gerencie os sistemas adequadamente.

Pedido de resgate de US$ 8.000

Com tantos ransomware multimilionários, alvos de alto perfil e adversários avançados como WastedLocker, ameaças como Dharma também são muito atuais. Eles permitem que um grupo totalmente diferente de cibercriminosos atinja vários alvos menores e ganhe fortunas, oito mil dólares por vez.

Leia mais no blog em Sophos.com

 


Sobre a Sophos

A Sophos tem a confiança de mais de 100 milhões de usuários em 150 países. Oferecemos a melhor proteção contra ameaças complexas de TI e perda de dados. Nossas soluções de segurança abrangentes são fáceis de implantar, usar e gerenciar. Eles oferecem o menor custo total de propriedade do setor. A Sophos oferece soluções de criptografia premiadas, soluções de segurança para endpoints, redes, dispositivos móveis, e-mail e web. Também há suporte da SophosLabs, nossa rede global de centros de análise proprietários. A sede da Sophos fica em Boston, EUA e Oxford, Reino Unido.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais