Siga o Olhar Digital no Google Discover
Um novo ransomware nomeado “AXLocker” é capaz de criptografar arquivos e está sendo utilizado para extorsão e roubo de contas do Discord. A campanha de ransomware foi descoberta por pesquisadores da empresa de segurança cibernética Cyble.
Ofertas
Por: R$ 37,92
Por: R$ 22,59
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 349,90
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 205,91
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 7,60
Por: R$ 21,77
Por: R$ 16,63
Por: R$ 59,95
Por: R$ 7,20
Por: R$ 139,90
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
A extorsão ou roubo de contas começa com o usuário realizando login no Discord e recebendo um código token de autenticação em seu computador. A atuação dos cibercriminosos foca em roubar esses tokens para que eles consigam assumir o controle das contas.
Após ser executado, o ransomware procura invadir diversas extensões de arquivos e excluir pastas do programa. Para roubar o token do Discord, o AxLocker atua com os diretórios abaixo:
- Discord\Armazenamento local\leveldb
- discordcanary\Armazenamento local\leveldb
- discordptb\leveldb
- Opera Software\Opera Stable\Armazenamento Local\leveldb
- Google\Chrome\Dados do usuário\\Padrão\Armazenamento local\leveldb
- BraveSoftware\Brave-Browser\User Data\Default\Local Storage\leveldb
- Yandex\YandexBrowser\User Data\Default\Local Storage\leveldb
Com o procedimento do ransomware completo, uma janela pop-up será aberta informando sobre a invasão da conta e como recuperar os dados criptografados pelos cibercriminosos.
O prazo de resgate é de 3 dias, ou 72 horas.

Caso tenha descoberto a atuação do AxLocker em seu dispositivo, a indicação é que o usuário altere a sua senha do Discord o quanto antes. Com isso, o token roubado pelo ransomware será invalidado.
Infelizmente a alteração de senha não é capaz de recuperar os arquivos roubados pelos cibercriminosos.
Já assistiu aos nossos vídeos no YouTube? Inscreva-se no nosso canal!