Bad Rabbit, o novo sequestrador de computadores

Ransonware é o nome dado a um programa criado para “sequestrar” computadores. O funcionamento se assemelha muito a um sequestro de pessoas, uma vez que o programa tenha acesso ao seu computador ele impede que você o utilize e começa a criptografar os seus dados. Enquanto os dados do seu computador estiverem criptografados é impossível utilizá-lo, e a única coisa que pode ser visualizada é uma tela com as instruções de pagamento para o resgate. Uma vez que o pagamento seja efetuado os sequestradores liberam a chave que desfaz a criptografia dando o acesso do computador novamente ao usuário.

Agora é o “Bad Rabbit”, o novo ransonware que está causando problemas e já afetou sistemas de três websites russos, um aeroporto na Ucrânia e os sistemas de um metrô na capital Kiev.

Ainda não há um mapeamento de todas as formas de espalhamento desse novo sequestrador, em alguns casos foi observado que ele foi capaz de entrar nas máquinas através de uma notificação falsa de atualização do Flash que na verdade trazia o payload do programa, um componente típico de vírus de computadores que executa alguma atividade maliciosa no sistema em que é carregado.

Notificação falsa de atualização do Flash Player

É muito importante ressaltar que até o momento não foram reportados casos confirmados do ataque no Brasil, mas seguindo o comportamento do WannaCry e Petya, (dois programas sequestradores que já causaram bastante estrago em computadores de todo o mundo em 2017) é apenas uma questão de tempo para que ele chegue até aqui.

O valor atual do resgate é 0.05 bitcoin, o que equivale a £250, ou pouco mais de mil e setenta reais atualmente. Mas esse é o valor inicial, o Bad Rabbit encaminha as vítimas para uma página de pagamento na rede Tor com uma contagem regressiva, e caso o pagamento não seja feito no tempo estipulado, o valor do resgate aumentará.

Tela com instruções para o pagamento do resgate e contagem regressiva para o aumento do valor, caso não seja pago a tempo.

Uma vez que consiga infectar uma máquina o sequestrador tenta atingir outras da mesma rede, tentando uma lista de senhas que estão entre as piores como: “secret”, “123456”, “12345678”, “123456789”, “sex”, “qwerty” e outras das mais comumente usadas.

Sabemos também, que o programador, ou grupo de programadores, que criou o Bad Rabbit é provavelmente fã da série Game of Thrones, pois em seu código encontramos partes com referências como os nomes dos dragões “viserion” e “drogon”, o nome “rhaegal” e “Gray Worm” (Verme Cinzento) responsável por agendar tarefas no sistema operacional vítima.

Trechos de código onde foram encontradas referências a série Game of Thrones

Em um relatório divulgado pela companhia de segurança russa Kaspersky, as observações sugerem que este ataque foi planejado para priorizar redes de computadores de corporações. Um comportamento curioso pois diferentemente do WannaCry que afetava qualquer computador ao seu alcance e que explorava uma vulnerabilidade específica, o Bad Rabbit não usa o EternalBlue, aparentemente afetando somente alguns alvos específicos. Grupos de especialistas trabalham no momento tentando identificar o tipo de ideologia por trás desta ação, pois isso poderia dar uma pista a respeito dos alvos deste grupo e de possíveis novos ataques no futuro. Apesar de nenhum grupo ter assumido a autoria do ataque, já é possível saber que uma vez que uma máquina esteja em posição de se tornar vítima, trechos do script determinam se essa máquina é ou não um alvo de interesse.

Diferentemente do Petya (NotPetya como também é conhecido) que atacou inicialmente a Ucrânia, o Bad Rabbit parece ter iniciado seus ataques especificamente na Rússia, apesar disso ele já se espalhou para outros países do leste europeu como a Polônia e a Bulgária.

Apesar da forma de propagação menos sofisticada que outros sequestradores, o Bad Rabbit não deve ser ignorado ou subestimado, ele precisa que o usuário o acione para iniciar suas atividades de sequestro, mas uma vez iniciado ele pode ser bastante problemático.

Formas de se prevenir:

Evite acessar atualizações desconhecidas, se você estiver em um computador corporativo busque ajuda do departamento de tecnologia da informação, caso sua empresa já não tenha políticas restritivas de acesso a instalações por parte dos usuários.
Utilizar senhas fortes é outra recomendação recorrente e que pode impedir a progressão do sequestro das máquinas na rede corporativa.

David Ohio

Começou a estudar elétrica aos 15, e depois não parou mais, sempre e envolvido com tecnologia em vários aspectos hoje seus principais interesses estão na IA (Inteligência Artificial) e segurança da informação, trabalhando também como desenvolvedor e com pentest dando consultoria em segurança da informação.

Recentes

Receita de lasanha na Air Fryer

Que tal fazer uma deliciosa receita de lasanha na sua Air Friyer, em um receita…

16 de outubro de 2024

Quanto gasta de energia um ventilador ligado 8 horas por dia

Você já se perguntou quanto custa manter o conforto de uma brisa fresca em casa…

15 de outubro de 2024

Quanto gasta um ar condicionado por mês

Você já se perguntou quanto custa realmente manter o conforto do ar condicionado em sua…

7 de outubro de 2024

Como ter um senha forte de maneira fácil

Você sabia que quase 80% das pessoas admitem usar informações pessoais e frases em suas…

2 de outubro de 2024

Receita de Panqueca de Carne Moída fácil e rápida, fica TOP

Quem não gosta de uma deliciosa panqueca para comer no almoço ou no jantar, hoje…

2 de outubro de 2024

Como fazer marquinha de fita em casa (biquíni de fita isolante)

O biquíni de fita isolante é usado para ter uma marquinha de biquíni perfeita e uniforme, por isso…

1 de outubro de 2024