Ícone do site IPNews – O Portal da Conectividade

Malware aproveita vulnerabilidade em software gratuito para desativar programas de proteção

Hacker in dark neon lit underground HQ coding malware designed to exploit network backdoors, using tools to bypass security measures such as logins and password protections. handheld camera shot

A Kaspersky identificou uma vulnerabilidade no ThrottleStop, ferramenta gratuita usada para controlar o desempenho da CPU de laptops. Ela foi explorada pelos operadores do ransomware MedusaLocker em um ataque recente à uma empresa brasileira. Os criminosos combinaram essa falha com uma nova variante de malware que é capaz de reduzir as defesas do sistema, desligando programas de proteção (EDRs), o que permitiu executar o ransomware, criptografando arquivos e exigindo pagamento para liberá-los.

CONTEÚDO RELACIONADO: Check Point descobre malware sofisticado criado por inteligência artificial

A Kaspersky explica que o ThrottleStop é um programa voltado para uso em laptops pessoais e normalmente não é usado por empresas por causa de políticas de cibersegurança mais rígidas. A vulnerabilidade já foi reportada ao fornecedor.

Já o MedusaLocker, descoberto em 2019, é um ransomware que funciona como Ransomware-as-a-Service (RaaS), permitindo que grupos criminosos o modifiquem para atacar empresas de diferentes setores. Segundo a investigação da Kaspersky, a maioria das vítimas do MedusaLocker está no Brasil, na Rússia, na Bielorrússia, no Cazaquistão e na Ucrânia.

Como se proteger

Para mitigar ataques semelhantes, a Kaspersky recomenda que as empresas sigam as seguintes práticas:

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e X (Twitter).

Sair da versão mobile