terça-feira, 2 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Nova variante de ransomware desativa segurança e destrói backups, alerta Kaspersky

Empresa detecta ameaça avançada baseada no ransomware Mimic, que criptografa arquivos e dificulta recuperação de dados.

IT Section Por IT Section
20/01/2025 - 16:13
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A Kaspersky alertou para a presença de uma nova e sofisticada variante do ransomware Mimic, batizada de Elpaco, que possui recursos avançados para desativar medidas de segurança e destruir backups. Identificada pela Equipe Global de Resposta a Emergências da Kaspersky (GERT), a ameaça foi registrada em diversos países, incluindo Estados Unidos, Rússia, Países Baixos, Alemanha e França, além de outros locais como Canadá e Coreia do Sul.

O ransomware Elpaco se infiltra em sistemas via Remote Desktop Protocol (RDP), após um ataque de força bruta bem-sucedido. Uma vez dentro do servidor da vítima, o malware desativa as proteções de segurança, como o Windows Defender, e começa a criptografar arquivos críticos, tanto em unidades locais quanto em compartilhamentos de rede conectados.

O Elpaco utiliza uma combinação de ferramentas maliciosas e programas legítimos para garantir persistência e controle sobre o sistema afetado. A ameaça se torna ainda mais complexa por empregar um utilitário de busca de arquivos aparentemente inofensivo, mas que facilita a localização de dados essenciais para criptografar.

Impacto e consequências

O ransomware não apenas criptografa dados importantes, mas também destrói backups e impede a recuperação das informações, deixando uma nota de resgate. Segundo Cristian Souza, Especialista em Resposta a Incidentes do GERT da Kaspersky no Brasil, o Elpaco foi projetado para garantir sua operação contínua com modificações no registro e técnicas de evasão para dificultar sua detecção. “Seu foco em criptografar dados essenciais do usuário, deixando intactos arquivos críticos do sistema, garante que o dispositivo da vítima continue funcional, facilitando o pagamento do resgate”, comentou Souza.

Recomendações para proteção

A Kaspersky orienta organizações e usuários a adotarem medidas de segurança robustas para prevenir ataques como o Elpaco:

  • Atualização regular de sistemas operacionais, aplicativos e softwares de segurança para corrigir vulnerabilidades.
  • Capacitação de funcionários para identificar táticas de engenharia social utilizadas em ataques.
  • Backups periódicos de dados e sistemas críticos para minimizar os danos em caso de infecção.
  • Soluções avançadas de segurança para endpoints, como o Kaspersky Next EDR Foundations, que ajudam a detectar e prevenir ameaças.
  • Acesso contínuo a Inteligência de Ameaças para obter informações cruciais e aprimorar a resposta a incidentes.

A variante Elpaco é uma ameaça significativa, especialmente para empresas que dependem de dados críticos. A combinação de técnicas avançadas de evasão, como desativação de antivírus e criptografia de arquivos importantes, exige que as organizações invistam em soluções de segurança e processos de recuperação eficientes para mitigar o impacto de ciberameaças.

Tags: CiberseguraçaKasperskyransomware
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Vulnerabilidades viram principal causa de ransomware na saúde, alerta Sophos

Foto: Canva
Segurança

Netskope reforça segurança de agentes de IA com MCP

Foto: Canva
Segurança

ISH Tecnologia: Ataques cibernéticos crescem no setor público latino-americano

Foto: Canva
Segurança

SonicWall lança garantia cibernética gratuita para firewalls

Próximo Artigo
Foto: Canva

Check Point alerta para aumento de 11% nos ataques de ransomware em 2024 e projeções para 2025

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

TELUS Digital inaugura centro de pesquisa em IA com parceria da USP

Foto: Divulgação

Motorola apresenta bodycams e tecnologias para polícias e exército

Foto: Canva

Motorola Solutions adquire a 3tc Software

Trending

Foto: Divulgação

Alienware lança linha de notebooks no Brasil: design inovador e modo Stealth

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Divulgação

André Falcão assume liderança do B2B na Desktop

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Semantix AI combate fraudes em APIs do setor financeiro com Safetix

Foto: Canva

Vulnerabilidades viram principal causa de ransomware na saúde, alerta Sophos

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.