Fique atento! O Bad Rabbit já chegou no Brasil
Um novo malware chamado Bad Rabbit já chegou ao Brasil e está pedindo resgates em bitcoins.
Fique atento! O Bad Rabbit já chegou no Brasil
Malware é um termo em inglês para definir malicious software. O malware nada mais é do que um software (vírus de computador) destinado a causar danos ou roubos de informações em computadores de terceiros e também solicitar resgates em dinheiro.
O Bad Rabbit começou na Rússia e na Ucrânia, mas foi na terça-feira (24/10) que ele causou danos em toda população gerando atrasos no aeroporto de Odessa e afetando vários meios de comunicação na Rússia incluindo grandes e importantes agências de notícias, o malware ainda afetou o sistema do metrô em Kiev alertando todo o país.
Como funciona o ataque:
O vírus está sendo implementado nos computadores através de um link falso para atualização do Adobe Flash Player.
De acordo com a Kaspersky, fabricante russa de antivírus, o ataque do bad rabbit não usa explorações (expolias), mas sim um drive-by attack, onde as vítimas baixam um falso instalador Adobe Flash Player de sites infectados e iniciam manualmente o arquivo .exe, infectando seus computadores e notebooks.
Como funciona o resgate:
Os hackers estão exigindo o pagamento de 0,05 bitcoin o equivalente a Us$ 280.00 (duzentos e oitenta dólares), aproximadamente R$ 909,00 (novecentos e nove reais) na cotação do dólar na data de hoje – sem impostos para a liberação dos dados e arquivos do computador.
Esses criminosos exigem o pagamento do resgate o mais rápido possível, mas segundo um documento publicado pela Kaspersky ainda não há informações se será possível a recuperação dos arquivos do computador após as invasão do vírus bad rabbit.
O Bad Rabbit pelo mundo:
Embora o vírus já tenha chegado ao Brasil, a Kaspersky afirmou que a maioria das vítimas estão na Rússia. Também já foram detectados ataques como esse na Ucrânia, Turquia, Alemanha, Japão, Bulgaria entre outros.
Foram divulgados 23 sites comprometidos com o falso Adobe Flash Player, confira abaixo alguns deles:
- hxxp://www.pensionhotel[.]cz
- hxxp://argumentiru[.]com
- hxxp://www.sinematurk[.]com
- hxxp://grupovo[.]bg
- hxxp://spbvoditel[.]ru
- hxxp://www.aica.co[.]jp
- hxxp://www.mediaport[.]ua
- hxxp://blog.fontanka[.]ru
- hxxp://www.otbrana[.]com
- hxxp://www.grupovo[.]bg
- hxxp://osvitaportal.com[.]ua
Por que os hackers exigem o pagamento em bitcoin?
Quando qualquer tipo de vírus ataca o computador ele sequestra todos os dados do usuário (senhas, números de cartões de crédito, conta bancária, fotos, etc) e para que o usuário tenha a liberação dos seus dados os hackers exigem o pagamento do resgate.
Esse pagamento ocorre via bitcoin, uma moeda virtual descentralizada que utiliza um sistema econômico alternativo, o bitcoin permite que os criminosos tenham diversas carteiras virtuais que armazenam a criptomoeda. Esse processo prioriza o anonimato, ou seja, não tem como rastrear os recursos recebidos nem de quem eles são com isso os criminosos ficam impunes.