Siga o Olhar Digital no Google Discover
O grupo de hackers iranianos Seedworm está sendo apontado como o responsável pelo lançamento de um novo malware na internet. A organização também conhecida como MuddyWater, Mercury e Static Kitten já liberou ransomwares no passado.
Ofertas
Por: R$ 37,92
Por: R$ 22,59
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 349,90
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 205,91
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 7,60
Por: R$ 21,77
Por: R$ 16,63
Por: R$ 59,95
Por: R$ 7,20
Por: R$ 139,90
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
Desta vez, o mais novo projeto ficou conhecido como PowGoop: trata-se de um pacote que contém um downloader e um arquivo ‘.dll’, e que se passam por um software de atualização do Google. Ele, então, se esconde na máquina do usuário, e consegue realizar a instalação de ransomwares no sistema.
Não é a primeira vez, no entanto, que o PowGoop é usado pelo Seedworm em situações de ataques cibernéticos. No início deste ano, o grupo utilizou do programa para obter acesso a sistemas de uma entidade estatal Irianiana, com o intuito de instalar o ransomware Thanos nos computadores.

Os ataques de ransomware têm se tornado cada vez mais comuns na internet. Foto: rawf8/Shutterstock
“Embora não possamos confirmar a conexão, acreditamos que os atores que implantaram o ransomware Thanos na organização estatal do Oriente Médio também usaram um downloader que chamamos de PowGoop. Os atores usariam o downloader PowGoop para chegar a um servidor remoto para baixar e executar scripts PowerShell adicionais”, afirmou relatório da Palo Alto Networks, em setembro.
Também foram registradas funcionalidades que deixariam o PowGoop mais potencialmente perigoso, como a possibilidade de monitorar novos dispositivos de armazenamento móveis conectados aos computadores e também a possibilidade de sobrescrever o registro MBR dos sistemas, tendo assim maior controle sobre as máquinas.
A Clear Sky determinou, em relatório, que há grande possibilidade que o PowGoop tenha um objetivo de destruição maior que simplesmente a instalação de um ransomware para barganha. “Embora não tenhamos visto a execução da destruição em campo, devido às suas capacidades destrutivas, um propósito de ataque é mais provável do que um ransomware que está sendo implantado para fins financeiros”.
Ransomware é um tipo de software que, ao ser instalado em um computador, sequestra arquivos e bloqueia seu acesso por parte do usuário. Em seguida, cobra um ‘resgate’ pela liberação do conteúdo. A prática tem se tornado popular, e casos de ataques cresceram fortemente no mundo nos últimos meses.
Fonte: Security Week