Alerta de malware: como se defender dos ataques RedXOR e Mamba

Imagine o seguinte: é um dia normal de trabalho em casa, como de costume, desde o surto de COVID-19. Depois daquela xícara de café satisfatória, você faz login.

Mas algo está errado.

Não importa quantas vezes você clique, seus arquivos não abrem. Sua tela está congelada e se recusa a se mover. E então, você vê um dos piores pesadelos que qualquer administrador de TI pode imaginar:

Opa, seus arquivos foram criptografados. Mas não se preocupe, ainda não os deletamos. Você tem 24 horas para pagar o valor do resgate e obter a chave de descriptografia.”

 Sua organização foi vítima de um ataque de ransomware.

 O ransomware é uma armadilha mortal. Você sabia que os ataques de ransomware aumentaram 435% desde 2019?

Os recentes ataques de ransomware Mamba causaram estragos em empresas em todo o mundo, visando governos locais; agências de transporte; serviços jurídicos e de tecnologia; serviços industriais, comerciais e de manufatura; e mais. O FBI e o Departamento de Segurança Interna dos EUA até levantaram um alerta de alto nível contra ataques de ransomware Mamba.

Outro malware descoberto recentemente, o RedXOR, é um backdoor, ou seja, uma vez que ele entra na sua rede, ele apaga seu rastro e usa o mesmo caminho para entrar novamente na rede sem disparar nenhum alarme. O RedXOR visa sistemas Linux, especificamente Red Hat Enterprise Linux (RHEL) 6. Embora o RHEL 6 tenha sido designado como em seu estado de final de vida, muitos usuários Linux ainda o estão usando.

Portanto, se o RedXOR visa apenas sistemas Linux, por que as empresas que usam Windows ou macOS deveriam se preocupar com isso?

Bem, aqui está o problema. O malware pode se espalhar lateralmente, portanto, se violar apenas um dispositivo Linux, ele pode se espalhar para outros dispositivos em sua rede, independentemente de serem executados no Windows, macOS ou Linux.

A medida que o malware muda para se tornar mais inteligente e devastador a cada dia que passa, elevar a segurança de TI a novos patamares é crucial para combatê-lo.

Em nosso webinar gratuito “Esteja à frente do jogo: O que esperar dos ataques de malware em constante evolução“, nosso especialista em segurança cibernética abordará: 

  • O que o malware de brechas como RedXOR e Mamba aproveita para violar seus dispositivos.
  • Como o malware pode se espalhar lateralmente para todo o ambiente de TI do Windows, MacOS ou Linux.
  • Medidas proativas que você pode tomar para prevenir ataques de malware como RedXOR e Mamba.
  • Protegendo seu ambiente de TI com uma estratégia de defesa avançada.

Clique aqui para ter acesso a gravação do webinar para você assistir quando estiver disponível.

O ADSelfService Plus é uma solução segura e acessada pelo seu navegador e que permite que o usuário final possa resetar sua própria senha ou desbloquear sua conta. Para os administradores de rede é a maneira mais fácil de automatizar as redefinições de senha, desbloquear contas enquanto conseguem otimizar os gastos com chamados para o help desk.

Enquanto isso, deseja experimentar essas e outras funcionalidades do ADSelfService Plus? Clique no botão abaixo e fale com um de nossos consultores especializados da ACSoftware.

ACSoftware revenda e distribuidora ManageEngine no Brasil. Fone / WhatsApp (11) 4063 9639.

PodCafé da TI – Podcast, Tecnologia e Cafeína.
SpotifyApple PodcastsGoogle PodcastsDeezerYouTube

Deixe um comentário

Blog ACSoftware - ManageEngine