Ciberguerra: Governos confirmam derrubada do grupo REvil — e gangues de ransomware querem dar o troco

Derrubada do grupo REvil ocorreu por backup comprometido pelo FBI; grupos de ransomware russos clamam por vingança contra os Estados Unidos
Gabriel D. Lourenço26/10/2021 17h35
hacker de capuz digitando em teclado com letras sobrepondo ele e formando a bandeira da rússia
Imagem: BeeBright/Shutterstock
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

Governos e instituições de cibersegurança alegam ter realizado uma ação de hacking multi-coordenada que resultou na derrubada do REvil — ou Ransomware Evil —, o grupo russo responsável por uma série de raptos de dados no mundo todo.

Ofertas

Mouse Gamer Redragon King Lite Preto Sensor PAW3313 10000 DPI
Vendido por Amazon
Mouse Gamer Redragon King Lite Preto Sensor PAW3313 10000 DPI
De: R$ 142,35
Por: R$ 117,64
Rack 1,33 mt para TV até 60" com estrutura usinada MDF 15mm THEO cor Cinamomo/Off White - Artely
Vendido por Amazon
Rack 1,33 mt para TV até 60" com estrutura usinada MDF 15mm THEO cor Cinamomo/Off White - Artely
Por R$ 317,61
ULANZI VL119 BASTÃO DE LUZ PORTÁTIL, Luz LED RGB 360° para Fotografia e Gravação de Vídeo, Bateria 2600mAh Recarregável, Tubo de Luz 2500-9000K Ajustável com LCD
Vendido por Amazon
ULANZI VL119 BASTÃO DE LUZ PORTÁTIL, Luz LED RGB 360° para Fotografia e Gravação de Vídeo, Bateria 2600mAh Recarregável, Tubo de Luz 2500-9000K Ajustável com LCD
De: R$ 154,00
Por: R$ 123,20
Mochila Executiva Unissex para Notebook até 15.6” - com Entrada USB e Passa-fio para fone – Ideal para Faculdade, Trabalho e Viagens – Antifurto, Reforçada e Confortável - Masculina e Feminina (Preto)
Vendido por Amazon
Mochila Executiva Unissex para Notebook até 15.6” - com Entrada USB e Passa-fio para fone – Ideal para Faculdade, Trabalho e Viagens – Antifurto, Reforçada e Confortável - Masculina e Feminina (Preto)
Por R$ 38,90
Pasta Canaleta A4, DAC, Pasta Canaleta A4 0822PP-VD, Verde, 0822PP-VD
Vendido por Amazon
Pasta Canaleta A4, DAC, Pasta Canaleta A4 0822PP-VD, Verde, 0822PP-VD
De: R$ 4,03
Por: R$ 1,82
Samsung Notebook Galaxy Book4, Windows 11 Home, Intel® Core™ 5, 16GB, 512GB SSD, NVIDIA® GeForce® MX570, 15.6'' Full HD LED, FingerPrint - Grafite
Vendido por Amazon
Samsung Notebook Galaxy Book4, Windows 11 Home, Intel® Core™ 5, 16GB, 512GB SSD, NVIDIA® GeForce® MX570, 15.6'' Full HD LED, FingerPrint - Grafite
Por R$ 5.399,00
Caixa de Som 2.1 14w RMS USB Conexão P2 Controle de Volume Preto - SP172
Vendido por Amazon
Caixa de Som 2.1 14w RMS USB Conexão P2 Controle de Volume Preto - SP172
De: R$ 119,90
Por: R$ 89,90
Cabo de carregamento e cabo de transferência de dados da série Baseus Cafule, USB-A e Lightning 1.5 A, 2 Meter, cinza - preto
Vendido por Amazon
Cabo de carregamento e cabo de transferência de dados da série Baseus Cafule, USB-A e Lightning 1.5 A, 2 Meter, cinza - preto
Por R$ 45,90
Fonte Carregador Para Notebook Acer Aspire 5 A514-54 A515-54 A315-34 19v 3,42A 65W Plug 3.0x1.1mm Pino Fino Bivolt com Cabo de Força
Vendido por Amazon
Fonte Carregador Para Notebook Acer Aspire 5 A514-54 A515-54 A315-34 19v 3,42A 65W Plug 3.0x1.1mm Pino Fino Bivolt com Cabo de Força
De: R$ 55,23
Por: R$ 52,07
Nobreak Interativo XNB 600VA 220V Preto Intelbras
Vendido por Amazon
Nobreak Interativo XNB 600VA 220V Preto Intelbras
De: R$ 536,90
Por: R$ 298,00
Nobreak Interativo ATTIV 700VA Bivolt Preto Intelbras
Vendido por Amazon
Nobreak Interativo ATTIV 700VA Bivolt Preto Intelbras
De: R$ 560,00
Por: R$ 475,87
Adaptador USB-C para HDMI 4K, USB 3.0 e Carga PD - Compatibilidade com MacBook, Thunderbolt 3 e DEX Android - Eleva Sua Experiência Multimídia Oferece Carga Rápida Vende Mais
Vendido por Amazon
Adaptador USB-C para HDMI 4K, USB 3.0 e Carga PD - Compatibilidade com MacBook, Thunderbolt 3 e DEX Android - Eleva Sua Experiência Multimídia Oferece Carga Rápida Vende Mais
Por R$ 24,90
Teclado Magnético Gamer Redragon Kumara PRO K552RGB USB RGB Preto Switch Marrom
Vendido por Amazon
Teclado Magnético Gamer Redragon Kumara PRO K552RGB USB RGB Preto Switch Marrom
De: R$ 330,05
Por: R$ 235,28
Lápis de Cor Ecolápis Triangular Jumbo 12 Cores + 2 Lápis Jumbo 2B, Faber-Castell
Vendido por Amazon
Lápis de Cor Ecolápis Triangular Jumbo 12 Cores + 2 Lápis Jumbo 2B, Faber-Castell
De: R$ 46,00
Por: R$ 36,22
Microsoft Xbox Wireless Controller Storm Breaker Special Edition - Wireless & Bluetooth Connectivity - New Hybrid D-Pad - New Share Button - Featuring Textured Grip
Vendido por Amazon
Microsoft Xbox Wireless Controller Storm Breaker Special Edition - Wireless & Bluetooth Connectivity - New Hybrid D-Pad - New Share Button - Featuring Textured Grip
Por R$ 598,99
Carregador Portátil (Power Bank) 20000Mah Turbo 22.5w Carregamento Ultra Rápido PD Visor Led com 2 Saídas Compatível com Android e IOS (Preto)
Vendido por Amazon
Carregador Portátil (Power Bank) 20000Mah Turbo 22.5w Carregamento Ultra Rápido PD Visor Led com 2 Saídas Compatível com Android e IOS (Preto)
Por R$ 89,49

O grupo, responsável por sequestros de sistemas em empresas como Acer, Quanta (fornecedora da Apple), JBS — e até mesmo seus próprios clientes — foi derrubada por agentes de segurança e de ciber-inteligência, que se infiltraram nos servidores da gangue. A página de negociações dos criminosos, “Happy Blog”, também foi tirada do ar.

Segundo o chefe de segurança da VMWare e conselheiro de investigações cibercriminosas do Serviço Secreto dos Estados Unidos, Tom Kellermann, a ação também impediu que mais vítimas fossem roubadas pela gangue. Ele afirma à Reuters:

“O FBI, em conjunto com o Ciber Comando, o Serviço Secreto e outros países de objetivos similares, se engajaram de fato em ações significativamente disruptivas contra esses grupos. O REvil estava no topo da lista.”

A ação foi confirmada por uma das figuras associadas ao grupo, “O neday”, que ajudou a reiniciar as operações do grupo após uma derrubada anterior. “O servidor estava comprometido, e eles estavam procurando por mim”, afirma o cibercriminoso. “Boa sorte, pessoal; eu estou fora.”

Após derrubada, grupo de ransomware pede contra-ataque aos EUA

Segurança digital
Após ataque, gangue cibercriminosa Groove convoca por união em contra-investida (Imagem: WhataWin/iStock)

Em resposta à derrubada do grupo REvil, outra gangue de ransomwares russa, a Groove, publicou uma mensagem no seu site de vazamentos, traduzida pelo BleepingComputer. O discurso possui um tom vagamente militar e ainda pede para que as ações não mirem em empresas chinesas.

“Neste nosso tempo difícil e atribulado quando o governo dos Estados Unidos está tentando nos enfrentar, eu convoco a todos os parceiros para parar de competirmos, nos unirmos e começarmos a f**der com o setor público dos Estados Unidos, mostrar a esse velho quem é o chefe aqui e que sempre sera na Internet”, comenta a nota.

Os hackers também pedem para evitar ataques contra empresas chinesas, numa medida preventiva caso a Russia deixe de proteger as gangues. “Pois para onde nós nos mudamos se nossa nação-mãe se voltar contra nós, apenas para os nossos bons vizinhos — os Chineses!“

Para prender o grupo REvil, firmas usaram o feitiço contra o feiticeiro

Segundo o FBI, a derrubada do grupo REvil foi arquitetada após um dos ataques contra a empresa de softwares Kaseya. As forças de segurança descobriram uma chave criptográfica capaz de recuperar todos os arquivos infectados sem o pagamento de recompensas. No entanto, os agentes mantiveram a chave escondida.

Ao se reerguer da primeira investida, o cibercriminoso O neday usou os backups dos servidores do REvil, reinstaurando sistemas já comprometidos pelo FBI. Oleg Skulking, representante do laboratório forense da empresa de cibersegurança russa Group-IB, afirmou à Reuters:

“A gangue de ransomware REvil restaurou a infraestrutura a partir dos backups sob o pressuposto de que eles não foram comprometidos. Ironicamente, a tática favoita da gangue de comprometimento dos backups foi usada contra eles.”

Imagem: BeeBright/Shutterstock

Leia mais:

Já assistiu aos nossos novos vídeos no YouTube do Olhar Digital? Inscreva-se no canal!

Gabriel D. Lourenço é redator(a) no Olhar Digital