O 8Base é um grupo de ransomware que surgiu pela primeira vez em 2022, mas aumentou suas operações e refinou seus métodos significativamente em 2023. O malware começou como um crypto-ransomware, mas desde então evoluiu para realizar multi-extorsões em seus ataques. O malware é muito semelhante ao de Phobos e grupos relacionados; no entanto, não há nenhuma relação formal conhecida entre os diferentes grupos.
Normalmente, o malware 8Base ganha espaço nos ambientes-alvo por meio de e-mails de phishing ou corretores de acesso inicial. Esses são criminosos cibernéticos que obtiveram acesso à rede de uma empresa por algum meio - phishing, credenciais comprometidas, extorsão de vulnerabilidade etc. - e vendem esse acesso a outros criminosos cibernéticos na Dark Web.
Depois de infectar um computador, o 8Base atua como um ransomware de extorsão dupla, criptografando e roubando dados. Ele começa enumerando todas as unidades conectadas ao sistema e identificando os arquivos de dados nelas contidos. Esses arquivos são criptografados usando AES-256 no modo CBC e têm a extensão .8base extensão anexada a eles.
O malware também usa vários meios para evitar a detecção, aumentar a persistência e proteger contra a recuperação de dados. Algumas técnicas incluem:
Além de criptografar os dados, o malware também tentará roubá-los das máquinas infectadas. Quando a criptografia e a exfiltração de dados estiverem concluídas, o malware apresentará um pedido de resgate ao proprietário do dispositivo infectado.
Depois que o pedido de resgate é apresentado, a empresa pode optar por pagar o resgate para restaurar o acesso aos seus arquivos criptografados. Se esse não for o caso, então a dupla extorsão entra em ação, em que o grupo de ransomware 8Base ameaçará expor informações confidenciais que roubou dos sistemas da empresa se a organização continuar a se recusar a pagar. Essa violação de dados pode causar danos significativos à reputação da organização e pode resultar em penalidades regulatórias devido à falha na proteção adequada dos dados dos clientes.
O grupo de ransomware 8Base tem como alvo empresas de vários setores verticais, incluindo finanças, manufatura, TI e saúde. Em geral, os alvos são empresas de pequeno e médio porte (SMBs) e estão localizados principalmente nos Estados Unidos, no Brasil e no Reino Unido.
Um ataque de ransomware pode ser prejudicial e caro para uma organização. Algumas práticas recomendadas de proteção contra o 8Base e outros ataques de ransomware incluem o seguinte:
A prevenção é o único meio eficaz de gerenciar a ameaça do ransomware. Quando o ransomware começa a criptografar ou exfiltrar dados, o dano já está feito. Para saber mais sobre como evitar ataques ao ransomware e eliminar seu possível custo para a organização, consulte o Guia do CISO para Prevenção do ransomware .
Check Point's Harmony Endpoint oferece proteção contra uma ampla gama de ameaças à segurança do endpoint. Isso inclui proteção robusta contra ransomware, além de detectar e bloquear uma grande variedade de outros tipos de malware. Para saber mais sobre o site Harmony Endpoint e o que ele pode fazer por sua empresa, inscreva-se para receber um demo gratuito hoje mesmo.