HavanaCrypt se apresenta como atualização de software Google

Está correndo uma nova variedade de ransomware que tem feito vítimas nos últimos dois meses.

O disfarçe utilizado é o de um aplicativo de atualização de software do Google e reutilizando uma biblioteca de gerenciamento de senhas de código aberto para criptografia.

O HavanaCrypt apresenta mecanismos de antianálise, exfiltração de dados e escalonamento de privilégios, mas não parece estar descartando uma nota de resgate tradicional.

Os metadados do executável malicioso foram modificados para listar o editor como Google e o nome do aplicativo como Google Software Update.

Feita a execução, ele cria uma entrada de execução automática de registro chamada GoogleUpdate. Com base nessas informações, supõe-se que a isca usada para distribuir o ransomware, seja por e-mail ou pela web, esteja centrada em uma atualização de software falsa.

Claudia Sargento

Recent Posts

Industria inovou menos em 2023

Cerca de 34,4% das empresas inovaram tanto em produtos quanto em processos de negócios, enquanto…

1 hora ago

Anatel avança na conectividade da Região Amazônica

Agência autoriza EAF a adotar providências para concretização dos Objetivos de Desenvolvimento Sustentável da Agenda…

16 horas ago

Claro Brasil e Lynk testam conexão direta entre satélite e celular no Maranhão

Em março de 2024, a Anatel aprovou o sandbox regulatório para experimentação do direct to…

24 horas ago

Mercado de TI brasileiro pode crescer 13% em 2025

Uma realidade que não é mais do que a continuação do progresso de 2024, no…

1 dia ago

Biofy combate a resistência a antibióticos com a Oracle Cloud Infrastructure

Com OCI Generative AI e Oracle AI Vector Search, a Biofy reduziu o tempo de…

2 dias ago

IA impulsiona centros de dados

Cerca de 90% das grandes organizações contam, pelo menos, com um caso de uso de…

2 dias ago