PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Check Point alerta para evolução do ransomware
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > PCGuia Pro > Check Point alerta para evolução do ransomware
PCGuia Pro

Check Point alerta para evolução do ransomware

Luis Vedor
Publicado em 26 de Novembro, 2018
Tempo de leitura: 3 min
Ransomware New

A Check Point Software Technologies Ltd alerta para a rápida transformação do ransomware a que se tem assistido nos últimos anos.

Antes, os cibercriminosos enviavam e-mails de phishing para milhares de endereços, agora o seu trabalho foca-se na melhoria da arquitectura do malware, com o objectivo de aumentar o grau de precisão e as técnicas que permitem aceder às botnets. O objectivo destas campanhas também mudou.

- Publicidade -

Antes, estas eram dirigidas a qualquer utilizador, agora o ransomware tem a capacidade de encriptar os recursos das redes empresariais, multiplicando assim o seu poder de alcance.

À medida que aumenta o conhecimento sobre as potenciais vítimas, especialmente em ambiente corporativo, também assiste-se a uma evolução do ransomware relativamente a ataques mais sofisticados através dos quais vários ficheiros são infectados simultaneamente.

Nesse sentido, diversas investigações realizadas recentemente revelam que os cibercriminosos estão a utilizar o Protocolo de Escritório Remoto, um protocolo desenhado pela Microsoft que oferece aos utilizadores uma interface gráfica de um sistema remoto, com o objectivo de entrar nos ambientes de trabalho das vítimas.

- Publicidade -

Uma vez que os cibercriminosos definem um ponto de entrada, podem desenvolver e adoptar ferramentas para encontrar e explorar relações utilizador/ grupo/ administrador mal configuradas.

A Check Point refere que as configurações de Active Directory mal definidas são das mais utilizadas pelos hackers, já que lhes permite aceder com permissões de administrador. Uma vez comprometida a conta do administrador, podem fazer o reconhecimento da rede para identificar os activos mais críticos e encriptá-los.

Ao contar com o controlo feito por centenas ou milhares de equipamentos, uma botnet pode ser utilizada para enviar ransomware. A táctica de usar o Protocolo de Escritório Remoto como ponto de entrada inicial e o uso de botnets para espalhar ransomware são comuns por parte das organizações cibercriminosas. No entanto, em casos recentes, de que é exemplo o ransomware Ryuk, o acesso é feito através da VPN.

Normalmente o vector de ataque é um e-mail de phishing com ficheiros maliciosos. Os especialistas da Check Point salientam que as tácticas de implementação de ransomware sofreram uma grande evolução e que a tendência para iniciar os ataques através de phishing continuará a crescer.

Com o tempo serão utilizados outros bots, mas a forma efectiva de espalhar malware, torna-os numa opção muito atractiva para os cibercriminosos.

Via Check Point Software Technologies Ltd.

- Publicidade -
Etiquetas:botnetsCheck PointHackersMalwarephishingransomwareVPN
Publicidade Konica
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

NotíciasPCGuia Pro

InPost alarga a sua oferta de entregas não-domiciliárias em Portugal com a instalação dos seus primeiros Lockers

Tempo de leitura: 3 min
Acer
NotíciasPCGuia Pro

Acer nomeia Angelo D’Ambrosio como Diretor Regional com responsabilidade em 5 países na zona EMEA

Tempo de leitura: 4 min
Acer
NotíciasPCGuia Pro

Acer reforça parcerias para o ChromeOS

Tempo de leitura: 7 min
©Logitech
PCGuia Pro

Câmaras e colunas juntas: as Rally Bar são novas “armas” da Logitech para as videoconferências

Tempo de leitura: 1 min
© 2023 Fidemo Sociedade de Media