O grupo de ransomware Luna usa linguagem de programação independente do sistema operacional 

Kaspersky_notícias

Compartilhar postagem

Os pesquisadores da Kaspersky identificaram um novo grupo de ransomware que reforça ainda mais a tendência de usar funcionalidades multiplataforma. O grupo Luna usa ransomware escrito em Rust. Ele permite que o malware seja facilmente adaptado de um sistema operacional para outro.

Usando malware escrito em Rust, Luna pode atacar sistemas Windows, Linux e ESXi de uma vez. O anúncio da Dark Web detectado pela Kaspersky afirma que Luna só trabalha com parceiros que falam russo. Além disso, a nota de resgate codificada no binário contém alguns erros de ortografia, sugerindo que o grupo pode ser de língua russa. Como Luna é um grupo recém-descoberto, os dados sobre sua vitimologia ainda são escassos - no entanto, a Kaspersky está monitorando ativamente as atividades de Luna.

Um ransomware para muitas plataformas

A descoberta de Luna destaca a tendência recente de ransomware multiplataforma; Linguagens como Golang e Rust foram usadas extensivamente por gangues de ransomware modernas no ano passado. Isso inclui BlackCat e Hive, entre outros, com o último usando Go e Rust. Essas linguagens de programação são independentes de plataforma, portanto, o ransomware escrito com elas pode ser facilmente transferido para outras plataformas. Os ataques podem, assim, ser direcionados a vários sistemas operacionais ao mesmo tempo.

Nova variante de ransomware do ator Black Basta

Outra investigação recente da Kaspersky fornece uma visão mais profunda das atividades do ator de ransomware Black Basta. Este grupo executa uma nova variante de ransomware, escrita em C++, que foi descoberta pela primeira vez em fevereiro de 2022. Desde então, Black Basta conseguiu atacar mais de 40 vítimas - principalmente nos Estados Unidos, Europa e Ásia.
A pesquisa da Kaspersky mostra que Luna e Black Basta têm como alvo sistemas ESXi, bem como Windows e Linux - outra tendência de ransomware para 2022. ESXi é um hipervisor que pode ser usado independentemente de outros sistemas operacionais. Com muitas empresas usando máquinas virtuais baseadas em ESXi, ficou mais fácil para os invasores criptografar os dados de suas vítimas.

"As tendências que delineamos no início deste ano parecem estar se fortalecendo", disse Jornt van der Wiel, especialista em segurança da Kaspersky. “Vemos cada vez mais gangues de cibercriminosos usando linguagens de plataforma cruzada para desenvolver seu ransomware. Isso permite que eles implantem seu malware em uma variedade de sistemas operacionais. Os crescentes ataques às máquinas virtuais ESXi são alarmantes. Esperamos que cada vez mais famílias de ransomware usem essa estratégia.”

Mais em Kaspersky.com

 


Sobre Kaspersky

A Kaspersky é uma empresa internacional de cibersegurança fundada em 1997. A profunda inteligência de ameaças e experiência em segurança da Kaspersky serve como base para soluções e serviços de segurança inovadores para proteger empresas, infraestrutura crítica, governos e consumidores em todo o mundo. O abrangente portfólio de segurança da empresa inclui proteção de endpoint líder e uma variedade de soluções e serviços de segurança especializados para se defender contra ameaças cibernéticas complexas e em evolução. Mais de 400 milhões de usuários e 250.000 clientes corporativos são protegidos pelas tecnologias da Kaspersky. Mais informações sobre Kaspersky em www.kaspersky.com/


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais