Nova cadeia de ataque reforça ameaça de ações hacktivistas, alerta análise

Variante do ransomware Fog utiliza elementos provocativos ao governo dos Estados Unidos durante seus ataques. É hospedada em plataformas como Netlify e combina técnicas de PowerShell e escalonamento de privilégios para atacar empresas e usuários comuns

Compartilhar:

O Netskope Threat Labs identificou uma cadeia de ataque sofisticada ligada ao ransomware “DOGE Big Balls”, uma variante do já conhecido ransomware Fog. Segundo os analistas, o nome seria uma provocação ao Departamento de Eficiência Governamental (DOGE), criado por Donald Trump e liderado por Elon Musk, e aparece em meio a comentários políticos e ironias no código e na nota que solicita resgate.

 

“Nos deparamos com uma cadeia de vários estágios, envolvendo ferramentas legítimas como Mimikatz, Rubeus, scripts PowerShell customizados e até frameworks de teste de eficácia da segurança cibernética (Red Team) como o Havoc,” explica Leandro Fróes, pesquisador do Netskope Threat Labs. “A variedade e atualização constante dos payloads mostra que estamos lidando com uma operação que não podemos subestimar.”

 

Além do uso de drivers vulneráveis e ferramentas de escalonamento de privilégios, os payloads são hospedados e atualizados com frequência na plataforma Netlify, um comportamento que reforça o dinamismo e o perigo dessas campanhas.

 

A equipe da Netskope alerta que segue monitorando o ransomware e suas ferramentas afiliadas, destacando que, mesmo que as motivações por trás do ataque sejam irônicas ou provocativas, o impacto é real e potencialmente devastador.

 

Embora o foco aparente seja corporativo, nenhum ransomware é inofensivo para o usuário doméstico. De acordo com a análise se um usuário comum cair em golpe de phishing ou baixar arquivos maliciosos relacionados a essa campanha, também pode ser impactado.

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Novo modelo de IA chinês democratiza recursos avançados e pressiona defesas cibernéticas

Lançamento do GLM 5.3 pela Z.ai oferece alto desempenho por um quinto do custo, acendendo o alerta de especialistas sobre...
Security Report | Overview

Ataque à Alation expõe riscos para dados corporativos e resiliência cibernética

Análise da Veeam destaca os riscos associados ao acesso não autorizado em plataformas de dados e IA, reforçando a importância...
Security Report | Overview

Oakmont Group nega vínculo com suspeito de propor vantagem indevida a parlamentar em São Paulo

Em nota oficial, a empresa de tecnologia e Cibersegurança repudia práticas ilícitas, esclarece não possuir ligação com o investigado e...
Security Report | Overview

Falsas ofertas de renegociação de dívidas miram mais de 9 mil organizações 

Pesquisadores da Check Point identificam campanha de phishing em larga escala que dispensa links e anexos maliciosos, levando as vítimas...