Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Por US$ 175, é possível adquirir um ransomware na Deep Web
cibercrime
segurança

Por US$ 175, é possível adquirir um ransomware na Deep Web

Um hacker de língua russa tem anunciado a venda de ransomware como um serviço, de acordo com o site Recorded Future

Publicado:
19/04/2017 às 23:12
Leitura
3 minutos
ransomware.jpg

Um membro de uma comunidade cibernética de alto nível que usa o nome de usuário “Dereck1” revelou a existência de uma nova variante de ransomware chamada “Karmen”, que os hackers podem comprar no mercado negro por US$ 175.

Uma investigação mais aprofundada revelou que “DevBitox”, um cibercriminoso de língua russa, era o vendedor do malware em fóruns subterrâneos da internet, descoberto em março passado. No entanto, os primeiros casos de infecções com o Karmen foram relatados em dezembro do ano passado por vítimas na Alemanha e nos Estados Unidos.

O Karmen é o que os especialistas chamam ransomware como um serviço — uma tendência particularmente preocupante. Hackers amadores com pouco conhecimento técnico podem comprar acesso a eles e, em troca, recebem todo um conjunto de ferramentas baseadas na web para desenvolver seus próprios ataques ransomware.

No caso do Karmen, é oferecida uma interface de painel de controle fácil de usar. Os compradores podem modificar o ransomware e ver as máquinas que ele já infectou.

Para espalhar o ransomware, os hackers enviam frequentemente e-mails de spam com um anexo ou link para um site que contém código malicioso. Uma vez que infecta um computador, o ransomware então criptografa os arquivos nele armazenados. Para liberar os arquivos, as vítimas têm de pagar um resgate, geralmente em bitcoin.

DevBitox, um dos desenvolvedores por trás Karmen, postou mensagens em diversos fóruns dizendo que as versões de idioma russo e inglês do ransomware como um serviço já estão disponíveis.

Até agora, o hacker vendeu 20 cópias do Karmen, de acordo com o site Recorded Future, que observa que as primeiras infecções da variante do ransomware ocorreram em dezembro do ano passado na Alemanha e nos EUA.”

A taxa de US$ 175 é o único pagamento adiantado, disse Andrei Barysevich, diretor da Recorded Future. “Isso diminui a barreira para outros criminosos realizarem ataques de ransomware e permite que os compradores mantenham 100% dos pagamentos de suas vítimas infectadas”, acrescentou.

No entanto, as vítimas bateu com o ransomware Karmen recorrer. Isso é porque o código malicioso é derivado escondida lágrima, um projeto de open source ransomware.

Os cibercriminosos têm usado o “Hidden Tear”, um projeto open source para ransomware, disponível para compra por qualquer pessoa. Como é típico nas infecções por ransomware, o Karmen criptografa arquivos na máquina infectada, usando o protocolo forte de criptografia AES-256, tornando-os inacessíveis ao usuário, além de pode acionar uma nota de resgate ou instruções exigindo que o usuário pague uma grande soma de dinheiro para obter a chave de descriptografia do atacante.

Michael Gillespie, pesquisador de segurança, desenvolveu o seu próprio gerador de chaves de descriptografia que pode resolver ransomware construído a partir do Hidden Tear, um projeto open source para ransomware, disponível para compra por qualquer pessoa.  Ele criou um site que pode diagnosticar que tipo de ransomware tem o computador infectado e oferece conselhos sobre como pode ser corrigido.

No More Ransom é outro site com ferramentas gratuitas que podem descriptografar certas infecções por ransomware.

Especialistas em segurança, também recomendam que as empresas fazem backups de rotina de seus sistemas importantes, no caso de um ataque de ransomware.

Seta para cima
Mais lidas
Notícias

Cibersegurança e futuro do trabalho são destaques do IT Forum Expo 2018

8 anos atrás

1
CIO

4 hábitos tecnológicos para incorporar em sua rotina em 2020

6 anos atrás

2
Carreira

Analista de infraestrutura está entre os cargos mais disputados em TI

9 anos atrás

3
Inteligência Artificial

Chatbots sem inteligência artificial: a fórmula que cansou

1 ano atrás

4
CIO

5 novos empregos interessantes de TI – e por que eles podem pegar

4 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
cibercrime
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados