Ransomware CyptMix destina valor de resgate para a caridade

O ransomware CyptMix pede que você pague pelo resgate dos seus dados – o valor será destinado à caridade.
Emilia Bertolli
1 minuto de leitura
Ultima atualização 30 de Novembro de 2023

Ao contrário dos ransomwares tradicionais, que atuam com táticas baseadas no medo, um novo tipo de ataque de ransomware CyptMix pede pela sua generosidade.

Parte do aviso do ransom diz:

“Seu dinheiro vai ser gasto em caridade para crianças. Isso significa que você vai ter uma participação nesse processo também. Muitas crianças vão receber presentes e ajuda médica!

E todos nós acreditamos que você é uma pessoa honesta! Muito obrigado! Nós desejamos o melhor para você! Seu nome vai estar na lista principal de doadores e vai ficar na história da caridade!”

Eles não só supostamente vão doar parte do valor do resgate para crianças, como também afirmam que vão oferecer suporte técnico por três anos. Mas pensamos que uma inclinação altruísta de um cibercriminoso é altamente improvável.

Em vez disso, eles estão explorando um elemento muitas vezes negligenciado em segurança – psicologia humana.

De acordo com um documento emitido pela Paper Institute sobre psicologia na engenharia social, “o objetivo final é fazer com que a vítima queira dar ao invasor a informação que ele precisa, porque isso vai beneficiar quem sofreu o ataque”.

Se você decidir pagar o resgate, vai fazê-lo porque precisa dos seus arquivos descriptografados – não porque você quer fazer uma doação para a caridade através do CyptMix. Mas há experts em segurança que incentivam que você não pague o resgate. Afinal, nenhum cibercriminoso é obrigado a honrar sua palavra!

Interessado em prevenir ataques de ransomware?

O especialista em segurança e fundador da Bleeping Computer, Lawrence Abrams, recentemente escreveu que “a detecção de comportamentos está se tornando a melhor maneira de identificar e parar ransomwares, como detecções de assinatura tornaram-se facilmente desviáveis”.

O User Behavior Analytics é a tecnologia mais indicada para inibir ataques de ransomware. Ele atua justamente na padronização de comportamentos, detectando qualquer ação incomum dentro do sistema.

Pare os ransomwares com o UBA e faça doações diretamente à caridade, se você estiver inclinado a isso.

Com Varonis

O que devo fazer agora?

Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:

1

Agende uma demonstração conosco: Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.

2

Veja um exemplo do nosso Relatório de Risco de Dados: Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.

3

Siga-nos no LinkedIn, YouTube e X (Twitter): Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.

Experimente Varonis gratuitamente.

Obtenha um relatório detalhado de risco de dados com base nos dados da sua empresa.
Implanta em minutos.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

como-a-varonis-melhora-a-segurança-de-escritórios-de-advocacia
Como a Varonis melhora a segurança de escritórios de advocacia
Saiba como o Varonis DatAdvantage e o Varonis DatAlert permite melhorar a segurança de escritórios de advocacia, dando maior visibilidade dos dados.
nova-variação-de-ransomware-apaga-seus-arquivos
Nova variação de ransomware apaga seus arquivos
Existe uma nova variação de ransomware que apaga os arquivos. Conheça:
identifique-os-dados-mais-sensíveis-da-sua-empresa
Identifique os dados mais sensíveis da sua empresa
Você sabe quais são os dados mais sensíveis da sua empresa? O blog da Varonis te ajuda a identificar. Acesse e confira!
ataques-de-ransomware:-e-se-sua-linha-de-defesa-falhar?
Ataques de ransomware: e se sua linha de defesa falhar?
Ataques de ransomware: e se sua linha de defesa falhar?