Siga o Olhar Digital no Google Discover
Um novo golpe está ameaçando a segurança de muitos computadores no Brasil, principalmente de empresas e hospitais. Criado no Brasil, o ransomware Trojan-Ransom.Win32.Xpan sequestra os arquivos do computador afetado, criptografa-os e os libera somente após o pagamento que gira em algo em torno de R$ 2 mil.
Ofertas
Por: R$ 37,92
Por: R$ 22,59
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 349,90
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 205,91
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 7,60
Por: R$ 21,77
Por: R$ 16,63
Por: R$ 59,95
Por: R$ 7,20
Por: R$ 139,90
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
A ameaça virtual foi identificada pela Kaspersky Lab que a classifica como uma variante de outros ransomwares comumente utilizados, que são vírus especializados em sequestrar os arquivos da máquina do usuário atacado e criptografá-los.
A diferença, nesse caso, é que os arquivos roubados passam a usar a extensão “.___xratteamLucked” . Assim, ele ataca as máquinas de forma remota ao decifrar senhas fáceis e quebrar configurações de segurança ineficazes.
Criado por um grupo que se identifica sob os codinomes “TeamXRat” ou “CorporaçãoXRat”, o golpe pode ser identificado por uma mensagem em português que informa o que houve. Para liberar os dados criptografados, os usuários são obrigados a entrar em contato com os criminosos por e-mails hospedados na rede Tor – e que, por isso, são mais difíceis de serem rastreados.

Depois disso, os cibercriminosos dão instruções para o pagamento que, em geral, é de 1 bitcoin, hoje avaliada em R$ 1.990. Apesar do ataque, os invasores afirmam que o pagamento é uma “doação”, uma vez que eles “exploraram falhas no sistema e fizeram o ataque para que o usuário melhore a segurança”.
O que fazer
A Kaspersky Lab afirma que caso o usuário seja atacado pelos hackers, a melhor solução é não pagar o resgate e entrar em contato com a empresa de segurança digital. Mais detalhes podem ser obtidos no site da empresa.