Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Dicas para empresas se protegerem do novo ransomware Sodin no Windows
Kaspersky
ransonware
vulnerabilidade

Dicas para empresas se protegerem do novo ransomware Sodin no Windows

Foco de ataques do ransomware foi em países da Ásia, embora ataques na América Latina também tenham sido identificados.

Publicado:
08/07/2019 às 14:05
Leitura
3 minutos
Usuários corporativos são alvo atraente para ataques de ransomware

Um novo ransonware para Windows foi descoberto pela equipe de pesquisadores da Kaspersky. Chamado de Sodin, ele explora uma vulnerabilidade desconhecida (zero-day) no Windows, buscando acesso privilegiado de administrador. Indo além, sistemas infectados tendem a abrir portas da arquitetura da CPU para evitar sua detecção.

Normalmente, ataques por ransonware encontram vulnerabilidades ao serem baixados – tradicionalmente por e-mail. No caso do Sodin, foi descoberto que os invasores encontravam servidores vulneráveis e enviavam comandos para baixar e executar o arquivo malicioso “radm.exe”.

Utilizando uma técnica chamada de “Heaven’s Gate”, o Sodin consegue se camuflar no sistema ao executar um código 64 bits de um processo em execução 32 bits, como revelado pelos pesquisadores. O mapa de alvos do programa revela que, na Ásia, foram detectados 17,6% dos ataques em Taiwan, 9,8% em Hong Kong e 8,8% na República da Coreia.

Também foram identificados ataques na Europa, América do Norte e América Latina. De acordo com a companhia, os criminosos responsáveis pelo Sodin exigem como resgate cerca de US$ 2.500 em Bitcoin da vítima.

Segundo Fabio Assolini, analista sênior da Kaspersky, ataques de ransonware caíram 30% nos últimos dois anos, mas “os hackers têm escolhido os seus alvos tendo em conta seu potencial, dando preferência a grandes instituições e empresas que possam pagar o resgate pedido“.

Desta forma, o volume contra usuários domésticos vem caindo, mas o foco em organizações pode causar prejuízos consideráveis, “o que, por sua vez, tem levado os hackers a utilizarem técnicas cada vez mais avançadas, como é caso do Sodin”, completa.

O que fazer para proteger sua empresa

Embora seja, de fato, uma situação preocupante, empresas podem se adiantar perante ameaças como o Sodin. Normalmente, ransomwares tendem a criptografar os dados nos discos da vítima e bloquear o acesso normal ao sistema. Desta forma, os atacantes mal-intencionados tendem a exigir uma quantia para liberar este acesso aos arquivos.

Existem algumas dicas importantes para evitar tais preocupações, como por exemplo:

  • Atualizem sempre o sistema operacional. Brechas de segurança, naturalmente, são compensadas em updates menores, é importante checá-los;
  • Mantenha também seus programas e aplicativos atualizados. Muitos ataques podem ser iniciados por vulnerabilidades simples, nestes casos;
  • Como indicado pela Kaspersky, também é importante utilizar uma solução robusta de segurança;
  • Phishing: evite clicar em links e/ou baixar documentos/arquivos de fontes desconhecidas;
  • Tenha um sistema de backup eficaz e recorrente, para que dados em máquinas comprometidas não sejam isolados e totalmente perdidos;
  • Faça uma revisão de segurança nos servidores e permissões para instalação de programas nas máquinas de sua empresa.

A Kaspersky revela que a vulnerabilidade foi corrigida em 10 de outubro de 2018. Os pesquisadores da empresa de segurança também acreditam que o ataque que originou o Sodin é de autoria do grupo FruityArmor.

Seta para cima
Mais lidas
CIO

5 novos empregos interessantes de TI – e por que eles podem pegar

5 anos atrás

1
Inteligência Artificial

Chatbots sem inteligência artificial: a fórmula que cansou

1 ano atrás

2
Notícias

TV Digital: tudo o que você precisa saber sobre a migração

9 anos atrás

3
CIO

Abordagens tradicionais de gerenciamento de redes são entrave para inovação

4 anos atrás

4
Notícias

Colégio Bandeirantes potencializa experiência digital de 2,8 mil alunos com Adobe ID e Office 365 da Microsoft

7 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
Kaspersky
ransonware
vulnerabilidade

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados