Portal O Debate
Grupo WhatsApp

A indústria do cyber crime em funcionamento

A indústria do cyber crime em funcionamento

17/12/2017 Tim Berghoff

Roubo de Bitcoins é um recurso de pacote Trojan e pode ser comprado na deep web.

É um fato conhecido que os criminosos cibernéticos querem garantir uma porta de entrada para os sistemas computacionais domésticos e empresariais. As ferramentas disponíveis da deep web são muito fáceis de serem encontradas e isso também não é uma surpresa.

No entanto, nunca deixa de surpreender o quão fácil é adquirir um pacote de malware quase personalizado, sob demanda, para que outros criminosos possam contratar este tipo de ferramenta sem ter que investir tempo em criar os códigos maliciosos. É a indústria do cyber crime em funcionamento.

O njRAT (RAT é Remote Access Tool) é uma estrutura de trojan que compreende muitos recursos que permitem o reconhecimento abrangente de um sistema infectado. Tudo o que um criminoso precisa fazer para isso é criar um software cliente (também conhecido como payload - carga útil) e fazer com que a vítima possa executá-lo em sua máquina.

Todas as funções disponíveis apenas em alguns cliques para ser adicionado (toda ação disponível precisa ser acionada manualmente pelo atacante, neste caso). Assim que o payload for executado em um sistema, o atacante tem carta branca para agir: ele pode forçar o computador a acessar determinados sites (que podem ser atacados com malwares adicionais), e ter acesso total à estrutura de diretórios do sistema.

Se ele desejar, o malware também pode ser propagado através de unidades USB. Isso novamente colocaria um atacante hipotético em uma posição para plantar um backdoor em uma rede da empresa.

Esta possibilidade torna ainda mais importante regular o uso de tais dispositivos, a fim de evitar um comprometimento acidental ou intencional. A versão atual foi batizada de Lime Edition e possui algumas características adicionais, entre elas um captador de Bitcoin. Há também um recurso que permite que a pessoa que controla os PCs comprometidos use todas as máquinas infectadas para executar um ataque DDoS (negação de serviço) contra um determinado sistema (por exemplo, um servidor web).

Apenas alguns cliques são necessários para que todas as máquinas controladas inundem um determinado alvo com solicitações até não conseguir responder. Além disso, a ferramenta agora vem com um módulo de ransomware que atribuiu aos criminosos a capacidade de criptografar um sistema de forma remota e exigir um pagamento de resgate.

Os arquivos criptografados possuem a extensão *. Lime. O malware criado pela ferramenta njRAT foi detectado Win32.Malware.Bavypys.A e o uso de um componente AntiRansomware de uma solução antivírus pode interromper sua atividade. O ideal é confirmar se a solução utilizada possui esta capacidade.

* Tim Berghoff é especialista em Segurança Digital da G Data, fornecedora de soluções antivírus distribuídas no Brasil pela FirstSecuriy.



Brasil, amado pelo povo e dividido pelos governantes

As autoridades vivem bem protegidas, enquanto o restante da população sofre os efeitos da insegurança urbana.

Autor: Samuel Hanan


Custos da saúde aumentam e não existe uma perspectiva que possa diminuir

Recente levantamento realizado pelo Instituto Brasileiro de Geografia e Estatística (IBGE) indica que os brasileiros estão gastando menos com serviços de saúde privada, como consultas e planos de saúde, mas desembolsando mais com medicamentos.

Autor: Mara Machado


O Renascimento

Hoje completa 2 anos que venci uma cirurgia complexa e perigosa que me devolveu a vida quase plena. Este depoimento são lembranças que gostaria que ficasse registrado em agradecimento a Deus, a minha família e a vários amigos que ficaram ao meu lado.

Autor: Eduardo Carvalhaes Nobre


Argentina e Venezuela são alertas para países que ainda são ricos hoje

No meu novo livro How Nations Escape Poverty, mostro como as nações escapam da pobreza, mas também tenho alguns comentários sobre como países que antes eram muito ricos se tornaram pobres.

Autor: Rainer Zitelmann


Como a integração entre indústria e universidade pode trazer benefícios

A parceria entre instituições de ensino e a indústria na área de pesquisa científica é uma prática consolidada no mercado que já rendeu diversas inovações em áreas como TI e farmacêutica.

Autor: Thiago Turcato


Marcas de um passado ainda presente

Há quem diga que a infância é esquecida, que nada daquele nosso passado importa. Será mesmo?

Autor: Paula Toyneti Benalia


Quais são os problemas que o perfeccionismo causa?

No mundo complexo e exigente em que vivemos, é fácil se deparar com um padrão implacável de perfeição.

Autor: Thereza Cristina Moraes


De quem é a América?

Meu filho tinha oito anos de idade quando veio me perguntar: “papai, por que os americanos dizem que só eles vivem na América?”.

Autor: Leonardo de Moraes


Como lidar com a dura realidade

Se olharmos para os acontecimentos apresentados nos telejornais veremos imagens de ações terríveis praticadas por pessoas que jamais se poderia imaginar que fossem capazes de decair tanto.

Autor: Benedicto Ismael Camargo Dutra


O aumento da corrupção no país: Brasil, que país é este?

Recentemente, a revista The Economist, talvez a mais importante publicação sobre a economia do mundo, mostrou, um retrato vergonhoso para o Brasil no que diz respeito ao aumento da corrupção no país, avaliação feita pela Transparência Internacional, que mede a corrupção em todos os países do mundo.

Autor: Ives Gandra da Silva Martins


O voto jovem nas eleições de 2024

O voto para menores de 18 anos é opcional no Brasil e um direito de todos os adolescentes com 17 ou 16 anos completos na data da eleição.

Autor: Wilson Pedroso


Um novo e desafiador ano

Janeiro passou. Agora, conseguimos ter uma ideia melhor do que 2024 reserva para o setor de telecomunicações, um dos pilares mais dinâmicos e relevante da economia.

Autor: Rafael Siqueira