Nova cadeia de ataque reforça ameaça de ações hacktivistas, alerta análise

Variante do ransomware Fog utiliza elementos provocativos ao governo dos Estados Unidos durante seus ataques. É hospedada em plataformas como Netlify e combina técnicas de PowerShell e escalonamento de privilégios para atacar empresas e usuários comuns

Compartilhar:

O Netskope Threat Labs identificou uma cadeia de ataque sofisticada ligada ao ransomware “DOGE Big Balls”, uma variante do já conhecido ransomware Fog. Segundo os analistas, o nome seria uma provocação ao Departamento de Eficiência Governamental (DOGE), criado por Donald Trump e liderado por Elon Musk, e aparece em meio a comentários políticos e ironias no código e na nota que solicita resgate.

 

“Nos deparamos com uma cadeia de vários estágios, envolvendo ferramentas legítimas como Mimikatz, Rubeus, scripts PowerShell customizados e até frameworks de teste de eficácia da segurança cibernética (Red Team) como o Havoc,” explica Leandro Fróes, pesquisador do Netskope Threat Labs. “A variedade e atualização constante dos payloads mostra que estamos lidando com uma operação que não podemos subestimar.”

 

Além do uso de drivers vulneráveis e ferramentas de escalonamento de privilégios, os payloads são hospedados e atualizados com frequência na plataforma Netlify, um comportamento que reforça o dinamismo e o perigo dessas campanhas.

 

A equipe da Netskope alerta que segue monitorando o ransomware e suas ferramentas afiliadas, destacando que, mesmo que as motivações por trás do ataque sejam irônicas ou provocativas, o impacto é real e potencialmente devastador.

 

Embora o foco aparente seja corporativo, nenhum ransomware é inofensivo para o usuário doméstico. De acordo com a análise se um usuário comum cair em golpe de phishing ou baixar arquivos maliciosos relacionados a essa campanha, também pode ser impactado.

 

Conteúdos Relacionados

Security Report | Overview

Personificação por IA reforça o risco às identidades digitais, diz pesquisa

Check Point Software expõe as principais ameaças da Cibersegurança ; além de apontar possíveis defesas contra ataques em Relatório de...
Security Report | Overview

Incidente com botnet alerta para novo cibergolpe a servidores Linux, aponta estudo

Identificada pela Kaspersky, a ameaça compromete sistemas críticos com mineração não autorizada, força bruta e evasão de segurança, ampliando riscos...
Security Report | Overview

Depender apenas de senhas pode gerar novas ameaças à Cibersegurança?

Especialistas alertam que o uso de senhas como fator crítico na proteção de acessos se tornou uma estratégia ultrapassada e...
Security Report | Overview

Até 2028, 25% das empresas adotará navegadores que protejam contra phishing, aponta Gartner

A consultoria informa que os navegador corporativo seguro (SEB) oferecem camada extra de controle no acesso a aplicações web, especialmente...