Ransomware Nokoyama ataca vulnerabilidades do Microsoft Exchange

Ransomware desativa antivírus do Microsoft Exchange para instalar arquivos que roubam dados; informações são vendidas em serviços anônimos
Lucas Berredo20/04/2022 14h09
Imagem ilustrativa para ransomware
Sashkin/Shutterstock
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

Um novo ransomware, Nokoyama, está atacando vulnerabilidades no servidor do Microsoft Exchange, segundo informações da ISH Tecnologia, empresa especializada em cibersegurança. O vírus é ligado provavelmente ao grupo Hive, notório por atingir mais de 300 empresas em apenas quatro meses no ano passado.

Ofertas

Bad Cat Chaos: Prankster Simulator 3D
Vendido por Amazon
Bad Cat Chaos: Prankster Simulator 3D
Por R$ 66,29
Rush BlackHole Puzzle: Jogo IO multijogador Car Eats, City Battle e Crowd Clash
Vendido por Amazon
Rush BlackHole Puzzle: Jogo IO multijogador Car Eats, City Battle e Crowd Clash
Por R$ 66,19
Película Para Kindle Paperwhite 12ª Geração e Kindle Colorsoft 7 Polegadas (SA569P, SA568B, SA58CB, SA59CP) - Antirreflexo - Fosca – FD Acessórios
Vendido por Amazon
Película Para Kindle Paperwhite 12ª Geração e Kindle Colorsoft 7 Polegadas (SA569P, SA568B, SA58CB, SA59CP) - Antirreflexo - Fosca – FD Acessórios
De: R$ 33,90
Por: R$ 24,75
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8Gb Ram 256GB SSD Linux KeepOS Intel Iris Xe Tela 15,6" LED FHD Silver - NJ1739
Vendido por Amazon
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8Gb Ram 256GB SSD Linux KeepOS Intel Iris Xe Tela 15,6" LED FHD Silver - NJ1739
De: R$ 2.513,54
Por: R$ 2.379,00
Kit Carregador Super Turbo 40W Porta Dupla (USB-A + USB-C) + Cabo USB e Tipo-C, Compatível com Todos Dispositivos, Iphone 15/16/17 IOS Android Galaxy, Tablets, Notebooks, Linha Premium
Vendido por Amazon
Kit Carregador Super Turbo 40W Porta Dupla (USB-A + USB-C) + Cabo USB e Tipo-C, Compatível com Todos Dispositivos, Iphone 15/16/17 IOS Android Galaxy, Tablets, Notebooks, Linha Premium
De: R$ 78,90
Por: R$ 29,89
Monitor Dell de 24" - P2425H
Vendido por Amazon
Monitor Dell de 24" - P2425H
Por R$ 1.099,90
Luminária De Mesa Led Recarregável USB Touch com 2 Suportes Magnético e Base para Apoio de Mesa ideal para Parede Armário Cozinha, Banheiro e Mesa Led com Luz Ajustável 3 modos de Iluminação Premium
Vendido por Amazon
Luminária De Mesa Led Recarregável USB Touch com 2 Suportes Magnético e Base para Apoio de Mesa ideal para Parede Armário Cozinha, Banheiro e Mesa Led com Luz Ajustável 3 modos de Iluminação Premium
De: R$ 39,90
Por: R$ 28,40
Drone DJI Air 3S Fly More Combo (Com tela) BR - DJI056
Vendido por Amazon
Drone DJI Air 3S Fly More Combo (Com tela) BR - DJI056
De: R$ 17.375,50
Por: R$ 15.522,79
USB C Hub 8 em 1 USB Tipo C para HDMI 4k RJ45 Ethernet Carregamento PD Charger, 2 portas USB 3.0 e leitor de cartões SD/TF, compátivel com Macbook, tablets,celulares-Thee Brothers
Vendido por Amazon
USB C Hub 8 em 1 USB Tipo C para HDMI 4k RJ45 Ethernet Carregamento PD Charger, 2 portas USB 3.0 e leitor de cartões SD/TF, compátivel com Macbook, tablets,celulares-Thee Brothers
De: R$ 57,90
Por: R$ 49,90
PHILIPS, Fone de Ouvido Sem Fio TWS, TAT2500BK/00, Bluetooth, Com Cancelamento de Ruído Ativo ANC, Com Microfone, Até 24 horas de bateria, iPX4, Preto
Vendido por Amazon
PHILIPS, Fone de Ouvido Sem Fio TWS, TAT2500BK/00, Bluetooth, Com Cancelamento de Ruído Ativo ANC, Com Microfone, Até 24 horas de bateria, iPX4, Preto
De: R$ 156,00
Por: R$ 140,00
Microfone USB Gaming PC, Microfone RGB para PC/Notebook, Mic with Boom Arm, Microphone Condensador de mesa/Braço, Live, Podcast, Gravação de Audio, Karaoke, Gamer Youtuber DJ
Vendido por Amazon
Microfone USB Gaming PC, Microfone RGB para PC/Notebook, Mic with Boom Arm, Microphone Condensador de mesa/Braço, Live, Podcast, Gravação de Audio, Karaoke, Gamer Youtuber DJ
De: R$ 199,99
Por: R$ 178,49
Relógio Inteligente Smartwatch Feminino Masculino, com Tela AMOLED, AI ChatGPT, Chamadas Bluetooth, 150+ Monitoramento Esportivo, Chamadas Bluetooth,Relogio smartwatch iphone
Vendido por Amazon
Relógio Inteligente Smartwatch Feminino Masculino, com Tela AMOLED, AI ChatGPT, Chamadas Bluetooth, 150+ Monitoramento Esportivo, Chamadas Bluetooth,Relogio smartwatch iphone
Por R$ 299,99
soundcore Q11i da Anker Fone De Ouvido Bluetooth 5.3, Fone Gamer, Headphone Bluetooth Over-Ear, Graves Profundos, 60H Autonomia, Hi-Res Áudio, Almofadas Removíveis, Conexão Multiponto, Preto
Vendido por Amazon
soundcore Q11i da Anker Fone De Ouvido Bluetooth 5.3, Fone Gamer, Headphone Bluetooth Over-Ear, Graves Profundos, 60H Autonomia, Hi-Res Áudio, Almofadas Removíveis, Conexão Multiponto, Preto
De: R$ 259,35
Por: R$ 198,99
Bundle Nintendo Switch + Super Mario Bros. Wonder + 3 Meses de Assinatura Nintendo Switch Online
Vendido por Amazon
Bundle Nintendo Switch + Super Mario Bros. Wonder + 3 Meses de Assinatura Nintendo Switch Online
De: R$ 2.299,00
Por: R$ 1.888,99
Notebook ASUS TUF Gaming A15, RTX 3050, AMD RYZEN 7, 8 GB, 512 GB SSD, KeepOS, Tela 15.6'' FHD, Graphite Black - FA506NCR-HN089
Vendido por Amazon
Notebook ASUS TUF Gaming A15, RTX 3050, AMD RYZEN 7, 8 GB, 512 GB SSD, KeepOS, Tela 15.6'' FHD, Graphite Black - FA506NCR-HN089
De: R$ 5.299,00
Por: R$ 3.999,00
Havit Headphone Fone de Ouvido H2002d Pink, Gamer, com Microfone, Falante 53mm, Plug 3, 5mm: compatível com XBOX ONE e PS4, HAVIT, HV-H2002d Cor Rosa
Vendido por Amazon
Havit Headphone Fone de Ouvido H2002d Pink, Gamer, com Microfone, Falante 53mm, Plug 3, 5mm: compatível com XBOX ONE e PS4, HAVIT, HV-H2002d Cor Rosa
De: R$ 229,00
Por: R$ 160,65
Roku Streaming Stick HD 2025 | Dispositivo de streaming para TV HD/FHD com controle remoto por comando de voz compatível com Alexa, Siri e Google
Vendido por Amazon
Roku Streaming Stick HD 2025 | Dispositivo de streaming para TV HD/FHD com controle remoto por comando de voz compatível com Alexa, Siri e Google
De: R$ 289,90
Por: R$ 187,00
EMEET Webcam 4K, webcam S600 com tripé, 2 microfones de redução de ruído, FOV ajustável de 40° a 73°, foco automático PDAF, capa de privacidade integrada, câmera de streaming para jogos, chamadas de
Vendido por Amazon
EMEET Webcam 4K, webcam S600 com tripé, 2 microfones de redução de ruído, FOV ajustável de 40° a 73°, foco automático PDAF, capa de privacidade integrada, câmera de streaming para jogos, chamadas de
De: R$ 419,99
Por: R$ 368,99
soundcore P30i by Anker, Fones de Ouvido com Cancelamento de Ruído, Graves Poderosos, 45H de Reprodução, Estojo 2-em-1 com Suporte para Celular, IP54, Bluetooth 5.4, Fones Sem Fio
Vendido por Amazon
soundcore P30i by Anker, Fones de Ouvido com Cancelamento de Ruído, Graves Poderosos, 45H de Reprodução, Estojo 2-em-1 com Suporte para Celular, IP54, Bluetooth 5.4, Fones Sem Fio
De: R$ 369,00
Por: R$ 209,90
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
Vendido por Amazon
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
De: R$ 249,00
Por: R$ 166,19
HD Externo Toshiba 1TB Canvio Basics Preto HDTB510XK3AA
Vendido por Amazon
HD Externo Toshiba 1TB Canvio Basics Preto HDTB510XK3AA
De: R$ 464,65
Por: R$ 393,05

“A associação se dá pelo fato de os dois grupos compartilharem uma mesma infraestrutura, além do uso de mecanismos semelhantes nos ataques”, explica Alexandre Siviero, especialista em cibersegurança da ISH Tecnologia, em comunicado à imprensa.

Ainda segundo a companhia, a maioria dos ataques está direcionada à América do Sul, especialmente Argentina e Brasil. Grande parte dos incidentes também parece nascer de emails com phishing — informações e/ou anexos supostamente legítimos, mas que se revelam golpes ocultos.

O ransomware ataca as máquinas a partir de três vulnerabilidades, todas ligadas ao servidor do Microsoft Exchange, aplicação provedora de emails. Após a infiltração, o primeiro passo é desativar o antivírus para então instalar os vírus que roubam dados. Segundo a ISH, as informações são vendidas, então, em serviços anônimos, como Megasync, Anonfiles, SendSpace e uFile. Esta é uma forma de dificultar o rastreamento.

Dados da ISH revelam que a ameaça dos ransomwares ainda é enorme. De acordo com a empresa, o ano de 2021 se encerrou com uma incidência de 54% desse tipo de ataque em relação a 2020.

Para se prevenir de ransomware, Siviero frisa que não há “balas de prata”, mas um conjunto de práticas para proteger a máquina e a companhia. Ele cita a necessidade de backups frequentes, a atualização de softwares e hardwares e a implementação do MFA (múltiplo fator de autenticação). “Treinamentos aos colaboradores em técnicas de engenharia social também são sempre válidos”, ressalta o especialista.

Exchange enfrenta bugs desde 2020

Nos últimos anos, o Microsoft Exchange tem sido vulneráveis a falhas e ataques de vírus. Em 2020, mais de 247 mil servidores na plataforma ficaram vulneráveis a execução remota do código de pós-autenticação CVE-2020-0688. Um pouco antes, a própria empresa americana chegou a abordar a falha de segurança como parte de um patch de atualização, sugerindo que o problema era um alvo atraente para ataques.

Posteriormente, no início deste ano, um bug no Microsoft Exchange provocou uma falha de processamento de datas que travava a ferramenta de escaneamento de malwares. Com isso, vários e-mails e mensagens ficaram paradas em filas de transporte nos servidores 2016 e 2019 do aplicativo da Microsoft.

Crédito da imagem principal: Sashkin/Shutterstock

Leia mais:

Já assistiu aos nossos novos vídeos no YouTube? Inscreva-se no nosso canal!

Redator(a)

Lucas Berredo é redator(a) no Olhar Digital