Ramnit é um trojan bancário que foi descoberto pela primeira vez em 2010. É um dos 5 principais trojans bancários em todo o mundo, mas é especialmente prevalente na região APAC como o terceiro mais comum malware e o segundo trojan bancário mais comum, de acordo com o Relatório Cibersegurança 2023 da Check Point.
Ramnit é um banco troiano, o que significa que seu objetivo principal é roubar credenciais de contas de serviços bancários on-line. No entanto, como muitos cavalos de Troia bancários, o Ramnit foi projetado para ser altamente modular, permitindo coletar tipos adicionais de credenciais, como as de mídias sociais, e-mail e outras contas, ou baixar e implantar outros malware.
Ramnit é frequentemente espalhado via Phishing campanhas que podem implantar malware em vários estágios. Assim que o alvo cai na campanha inicial de phishing e executa o malware, ele baixa e executa malware adicional que eventualmente lança o trojan Ramnit. O Ramnit tentará então coletar credenciais bancárias e poderá baixar módulos adicionais do Ramnit ou outro malware para atingir os objetivos do invasor.
Uma das características distintivas do malware Ramnit é o uso de domínios codificados e de um algoritmo de geração de domínio (DGA) para comando e controle. O malware que usa um DGA gera uma sequência de domínios de aparência aleatória para os quais envia tráfego de comando e controle. O servidor de comando e controle do invasor executa o mesmo DGA e registra esses domínios, direcionando o tráfego para o sistema controlado pelo invasor. Ao usar um DGA, o malware pode evitar listas de bloqueio de DNS porque usa constantemente domínios novos e desbloqueados para seu tráfego.
Como o Ramnit é um trojan bancário modular, a principal ameaça do malware é a perda das credenciais de login de um indivíduo para serviços bancários online, o que pode resultar no roubo de fundos ou da identidade do usuário.
No entanto, o malware Ramnit também pode implantar módulos adicionais ou ser usado como vetor de entrega para outras variantes de malware. Isso significa que o impacto de uma infecção pelo Ramnit depende dos detalhes da campanha de ataque e da funcionalidade maliciosa executada com sucesso no dispositivo infectado.
Ramnit é principalmente um trojan bancário, o que significa que seu objetivo é roubar credenciais de login para serviços bancários online, que os cibercriminosos podem vender ou usar em ataques futuros. Por esta razão, Ramnit visa principalmente indivíduos, em vez de se concentrar em indústrias específicas.
Observou-se que campanhas Ramnit têm como alvo organizações em setores específicos. Por exemplo, uma campanha de 2019 teve como alvo organizações financeiras no Reino Unido, Itália e Canadá.
Algumas práticas recomendadas para proteção contra o trojan bancário Ramnit incluem:
Ramnit é um dos principais trojans bancários e uma variante de malware comum, especialmente na região APAC. No entanto, é apenas uma das várias ameaças à segurança cibernética que as empresas enfrentam. Para obter mais informações sobre as principais ameaças de malware e o cenário atual de ameaças cibernéticas, consulte o site da Check Point. Relatório de cibersegurança 2023.
Check Point Harmony Endpoint oferece prevenção abrangente de ameaças e detecção de Ramnit, outros malware e diversas ameaças à segurança do endpoint de uma organização. Para obter mais informações sobre o Harmony Endpoint e saber como ele pode ajudar a aprimorar os recursos de prevenção de ameaças de malware da sua organização, inscreva-se para uma demo gratuita hoje.