Um limpador é um malware que exclui ou destrói o acesso de uma organização a arquivos e dados. Este tipo de malware é comumente usado como uma ferramenta de destruição e interrupção, uma vez que a perda de informações críticas pode impossibilitar uma organização de manter operações comerciais ou realizar determinadas ações.
Os limpadores não eram um tipo de malware usado com frequência porque não oferecem uma oportunidade para um invasor obter lucro. O seu principal objetivo é causar perturbação e destruição, tornando-os uma ferramenta mais comum para atores estatais e hacktivistas.
Em 2022, o uso de limpadores aumentou dramaticamente. Durante a invasão russa da Ucrânia, vários limpadores foram usados para perturbar o governo ucraniano, a infraestrutura crítica e os negócios. Ao longo do ano, pelo menos nove limpadores foram mobilizados contra o país
Estes ataques demonstram o aumento da utilização de malware destrutivo como ferramenta para a guerra cibernética. No passado, a Ucrânia sofreu vários ataques contra a sua infraestrutura crítica por parte do malware Industroyer. No entanto, a véspera da invasão russa mostrou um aumento dramático com três novas variantes de malware – HermeticWiper, HermeticWizard e HermeticRansom – implantadas em um único dia.
O objetivo de um limpador é tornar os dados inacessíveis e inutilizáveis. No entanto, ao contrário do ransomware, a intenção não é restaurar o acesso após o pagamento do resgate. O Wiper destrói os dados para sempre, e isso pode ser feito de duas maneiras: o conteúdo dos arquivos pode ser criptografado ou sobrescrito, ou o invasor pode impossibilitar o acesso atacando o próprio sistema operacional.
Os limpadores não geram dinheiro para os invasores, que é o motivo mais comum para ataques cibernéticos. Algumas das razões pelas quais um invasor pode optar por usar o poder destrutivo de um limpador incluem:
Os limpadores são projetados para destruir dados de algumas maneiras diferentes, incluindo as seguintes:
As organizações podem tomar várias medidas para se protegerem contra a perda de dados causada pelos limpadores. Algumas práticas recomendadas incluem o seguinte:
O primeiro passo para proteger a sua organização contra malware e outras ameaças cibernéticas é compreender o cenário atual de ameaças. Para saber mais sobre os limpa-vidros modernos e outros grandes desafios de cibersegurança de 2023, consulte o Relatório de Cibersegurança 2023 da Check Point.
Check Point Harmony endpoint oferece proteção robusta contra limpadores e outras ameaças de malware. Saiba mais sobre seus recursos inscrevendo-se hoje mesmo para uma demo gratuita.