O ransomware é uma preocupação de segurança importante para muitas organizações. No entanto, nem todos os ataques de ransomware são iguais. Diversas variantes de ransomware estão em operação hoje, criadas e operadas por diferentes grupos.
O ransomware existe há décadas, mas, nos últimos anos, a ameaça do ransomware cresceu dramaticamente. O surto de ransomware WannaCry em 2017 demonstrou que o ransomware era um vetor de ataque lucrativo, e a criação de criptomoedas como o Bitcoin tornou mais fácil para os invasores exigirem e receberem pagamentos de resgate.
A pandemia também contribuiu para o aumento do ransomware, à medida que os cibercriminosos aproveitaram o aumento do trabalho remoto e a crescente importância das organizações de saúde. À medida que o trabalho remoto se torna parte dos negócios normais, a pandemia de ransomware continua a crescer.
O ransomware é uma ameaça em evolução à segurança corporativa. As campanhas originais de ransomware eram relativamente simples. O malware foi entregue por e-mail ou exploração de uma vulnerabilidade de software e arquivos criptografados nas máquinas infectadas. Se o resgate fosse pago, os invasores forneceriam um software de descriptografia que permitia à vítima restaurar as operações normais.
Nos últimos anos, as campanhas de ransomware evoluíram rapidamente. Uma mudança importante está nos vetores de infecção usados. O ransomware agora tem como alvo principal soluções de acesso remoto, explorando a vulnerabilidade da VPN ou usando credenciais de funcionários comprometidas para fazer login via RDP.
As técnicas usadas pelos operadores de ransomware para forçar as vítimas a pagar o resgate também mudaram. A capacidade de restaurar a partir de backups neutraliza o impacto da criptografia de dados, de modo que o ransomware também se ramificou para o roubo de dados. Os operadores modernos de ransomware ameaçam vazar dados roubados se o resgate não for pago pela vítima e, em alguns casos, por seus clientes. Alguns grupos de ransomware também usam a ameaça de ataques de Negação Distribuída de Serviço (Distributed Denial of Service, DDoS) (DDoS) como incentivo para atender às suas demandas.
Finalmente, a ameaça ransomware evoluiu devido à especialização de funções e à criação do modelo Ransomware como serviço (RaaS) para ataques. Em vez de um único grupo desenvolver malware, infectar organizações e coletar resgates, os autores de ransomware agora distribuem seu malware a “afiliados” para uso em seus ataques. O RaaS fornece aos afiliados acesso a malware avançado e permite que os autores de ransomware escalem suas campanhas, aumentando a ameaça do ransomware.
O sucesso do ransomware levou muitos grupos diferentes de crimes cibernéticos a desenvolverem suas próprias variantes. Algumas das variantes de ransomware mais prolíficas e famosas incluem:
A grande variedade de variantes de ransomware e vetores de ataque pode dificultar defender contra e Remova eles. A proteção contra um vetor de ataque de ransomware pode não oferecer segurança contra outro.
Proteção Harmony Endpoint oferece recursos de detecção e prevenção de ransomware líderes de mercado de acordo com o Avaliação de MITRE Engenuity ATT&CK. Saiba mais sobre a pandemia de ransomware e outras tendências de ameaças cibernéticas no Relatório de tendências ciberataque 2021. Você também é bem-vindo Inscreva-se para uma avaliaçãogratuita para ver você mesmo os recursos de prevenção de ransomware do Harmony Endpoint.