Não é novidades que os criminosos tentam sempre novas formas de propagar os seus malwares para o máximo de utilizadores possíveis. Ataques de ransomware tem vindo a ser um dos meios favoritos dos últimos tempos, sobretudo devido à sua eficácia.
Recentemente a equipa de segurança MalwareHunterTeam revelou ter descoberto uma nova variante de ransomware que, nos últimos dias, tem vindo a afetar um número crescente de sistemas.
Apelidado de FilesLocker, este ransomware encontra-se a ser propagado como um RaaS (Ransomware as a Service). Este tipo de ransomware mantém todo o formato de ataque que seria de esperar nesta categoria, mas o criador do mesmo recruta afiliados que recebem uma parte das percentagens pagas sobre a utilização do mesmo.
O ficheiro encontra-se a ser promovido para qualquer utilizador a partir de fóruns chineses na Dark Web, sendo que os utilizadores podem ganhar até 75% do valor pago num resgate utilizando o FilesLocker.
De acordo com o portal BleepingComputer, este ransomware possui apenas 212kb de tamanho total, e encontra-se desenvolvido em linguagem C. É ainda compatível com praticamente todas as versões do Windows e encripta os ficheiros com RSA 2048+AES.
Até ao momento não existe forma de recuperar os ficheiros que tenham sido bloqueados por esta variante de ransomware, pelo que a proteção do sistema e atenção por parte dos utilizadores continua a ser uma das melhores formas de prevenir ataques – ou surpresas.
Nenhum comentário
Seja o primeiro!