Ícone do site IPNews – O Portal da Conectividade

Como opera um grupo de ransomware

O grupo de ransomware Conti, uma extensa rede de cibercriminosos, extorquiu aproximadamente US$ 180 milhões de suas vítimas em 2021, muito mais do que qualquer outro grupo de ransomware no mundo, segundo dados da Akamai. Recentemente, informações do grupo foram vazadas por um pesquisador de segurança cibernética infiltrado e que tinha acesso aos arquivos e sistemas de bate-papo internos do Conti.

CONTEÚDO RELACIONADO – Brasil é o segundo país mais atacado por novo grupo de ransomware

Utilizando uma conta no Twitter (@ContiLeaks), ele divulgou mais de 60 mil mensagens de bate-papo enviadas entre os membros da gangue, seu código-fonte e dezenas de documentos internos do grupo. Entre as informações vazadas estão a hierarquia empresarial do grupo, as personalidades de seus membros, como eles se esquivam da aplicação da lei e detalhes de como negociam os resgates que pedem para as empresas. 

Os pesquisadores de segurança da Akamai revisaram e analisaram a documentação vazada para determinar a amplitude de seu cenário de ataque em relação ao ransomware. A empresa destaca que a longa lista de TTPs (Terrorist Tactics, Techniques, and Procedures) é um lembrete sério do arsenal que está à disposição de grupos de ataque como o Conti. 

O grupo Conti 

A gangue de ransomware Conti funciona como qualquer outra empresa. Possui vários departamentos e colaboradores, RH, administradores, codificadores e pesquisadores. Eles têm políticas sobre como seus hackers devem processar seu código e compartilham as melhores práticas para manter os membros do grupo escondidos das autoridades. Segundo os documentos vazados, o grupo opera praticamente como uma empresa de desenvolvimento de software e, ao que parece, muitos dos programadores têm salários e não participam do resgate pago após o ataque. 

De acordo com a Akamai, até as técnicas de ataque divulgadas são conhecidas, mas, mesmo assim, difíceis de parar, motivo provável de porque ainda estejam em uso. A empresa de segurança destaca que esses ataques têm em comum a eficácia em atingir seu objetivo. Para que as organizações se defendam dessas táticas, elas precisam entender como grupos de ransomware operam, pois isso pode ajudá-las a se defenderem não apenas deles, mas de outros grupos de ransomware como eles. 

Como se proteger desses ataques? 

A Akamai dá quatro dicas de como aumentar a defesa contra ataques de ransomware: 

 

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter. 

Sair da versão mobile