{"id":11764,"date":"2019-05-03T09:48:22","date_gmt":"2019-05-03T12:48:22","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11764"},"modified":"2022-05-05T08:56:54","modified_gmt":"2022-05-05T11:56:54","slug":"carbanak-source-code-leaked","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/carbanak-source-code-leaked\/11764\/","title":{"rendered":"Vazamento do c\u00f3digo-fonte do Carbanak: o que acontecer\u00e1 agora?"},"content":{"rendered":"<p>Recentemente, o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/golpe-hackers-1bilhao-dolares\/4832\/\" target=\"_blank\" rel=\"noopener\">Carbanak<\/a> voltou ao notici\u00e1rio, pois especialistas em seguran\u00e7a encontraram o c\u00f3digo-fonte desse famoso malware no portal VirusTotal. At\u00e9 hoje, o Carbanak \u00e9 considerado como a ciberamea\u00e7a financeira mais bem-sucedida, respons\u00e1vel por perdas de at\u00e9 U$ 1 bilh\u00e3o.<\/p>\n<h3>A hist\u00f3ria do Carbanak<\/h3>\n<p>Nossos especialistas descobriram e analisaram o \u200b\u200bCarbanak pela primeira vez em 2014. Eles come\u00e7aram com a investiga\u00e7\u00e3o de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/sas-2017-atm-malware\/7283\/\" target=\"_blank\" rel=\"noopener\">roubos de dinheiro em caixas eletr\u00f4nicos<\/a>, mas logo encontraram evid\u00eancias que estes incidentes estavam relacionados e faziam parte de uma grande campanha internacional que visava roubar montantes bem maiores de v\u00e1rios bancos do mundo. Inicialmente, nossos especialistas investigaram apenas incidentes na Europa Oriental, mas logo acharam mais v\u00edtimas nos Estados Unidos, na Alemanha e na China.<\/p>\n<p>Como muitos outros ataques, esta campanha come\u00e7ou com <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ndustrias-alvo-ataques-spear-phishing\/10603\/\" target=\"_blank\" rel=\"noopener\"><em>spear<\/em> <em>phishing<\/em><\/a>. Neste caso, foi uma s\u00e9rie de e-mails dirigidos e armados com anexos maliciosos que instalaram uma <em>backdoor<\/em> com a base do malware Carberp. Essa esp\u00e9cie de porta de entrada deu acesso \u00e0 rede da organiza\u00e7\u00e3o, neste caso, dos bancos, e comprometeu os computadores que poderiam oferecer \u00e0s condi\u00e7\u00f5es aos cibercriminosos de roubar o dinheiro.<\/p>\n<p>Os criminosos chegaram ao dinheiro de maneiras diferentes. Em alguns casos, eles davam instru\u00e7\u00f5es remotas aos caixas eletr\u00f4nicos para \u201cliberar\u201d dinheiro que as \u201cmulas\u201d recolhiam mais tarde. Em outros, eles usaram a rede SWIFT para transferir dinheiro diretamente para suas contas. At\u00e9 2014, esse tipo de m\u00e9todo era in\u00e9dito, nunca havia sido usado para este fim, de modo que a escala e as tecnologias usadas pelo Carbanak abalaram o setor banc\u00e1rio e da ciberseguran\u00e7a.<\/p>\n<h3>O que esperar no futuro?<\/h3>\n<p>Ap\u00f3s a descoberta do Carbanak, nossos especialistas testemunharam v\u00e1rios ataques (<a href=\"https:\/\/securelist.com\/the-silence\/83009\/\" target=\"_blank\" rel=\"noopener\">Silence, por exemplo<\/a>) que tentaram t\u00e1ticas semelhantes e rastrearam outros sinais do <a href=\"https:\/\/securelist.com\/apt-style-bank-robberies-increase-with-metel-gcman-and-carbanak-2-0-attacks\/73638\/\" target=\"_blank\" rel=\"noopener\">mesmo grupo criminoso, que ainda estava bastante ativo<\/a>. Mas agora que o c\u00f3digo-fonte do Carbanak foi divulgado ao p\u00fablico, esse tipo de incidente pode se tornar cada vez mais frequente, porque est\u00e1 dispon\u00edvel para os cibercriminosos que n\u00e3o possuem o conhecimento de codifica\u00e7\u00e3o necess\u00e1rio para produzir esse malware complexo. O especialista da Kaspersky Lab Sergey Golovanov, que investigou este caso desde o in\u00edcio, tem algo a dizer sobre isso:<\/p>\n<p>\u201cO fato de o c\u00f3digo-fonte do famoso malware <a href=\"https:\/\/securelist.com\/the-great-bank-robbery-the-carbanak-apt\/68732\/\" target=\"_blank\" rel=\"noopener\">Carbanak<\/a> estar dispon\u00edvel em um site de c\u00f3digo aberto \u00e9 um mau press\u00e1gio. Na verdade, o Carbanak foi desenvolvido com o c\u00f3digo-fonte do malware Carberp ap\u00f3s sua publica\u00e7\u00e3o online. Temos raz\u00f5es para acreditar que esta situa\u00e7\u00e3o se repetir\u00e1 e que veremos modifica\u00e7\u00f5es mais perigosas no futuro. A boa not\u00edcia \u00e9 que, desde o vazamento do Carberp, a ind\u00fastria de seguran\u00e7a cibern\u00e9tica evoluiu significativamente e o c\u00f3digo modificado agora pode ser facilmente detectado. Por isso, incentivamos empresas e usu\u00e1rios individuais a se protegerem contra essas amea\u00e7as e contra aquelas que ainda nem existem por meio de uma solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel. \u201d<\/p>\n<h3>Mantenha-se a salvo<\/h3>\n<p>Para se proteger contra amea\u00e7as como o Carbanak, recomendamos que voc\u00ea implemente as seguintes sugest\u00f5es:<\/p>\n<ul>\n<li>Integre fontes de <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/threat-intelligence\" target=\"_blank\" rel=\"noopener nofollow\">intelig\u00eancia contra amea\u00e7as<\/a> em seu SIEM e outros controles de seguran\u00e7a para acessar os dados sobre ciberamea\u00e7as mais relevantes e atualizados e prepar\u00e1-lo contra futuros ataques. Para se proteger contra esses tipos de amea\u00e7as avan\u00e7adas, \u00e9 melhor conhec\u00ea-las e saber o que voc\u00ea precisa procurar, e s\u00e3o precisamente as fontes de intelig\u00eancia que fornecem insumos e <em>insights<\/em> importantes para sua prote\u00e7\u00e3o.<\/li>\n<li>Implemente solu\u00e7\u00f5es de EDR, como o <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/endpoint-detection-response-edr\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Endpoint Detection e Response<\/a>, para monitoramento, investiga\u00e7\u00e3o e corre\u00e7\u00e3o de incidentes de endpoint em tempo h\u00e1bil. Detectar uma atividade semelhante ao Carbanak em um endpoint requer uma rea\u00e7\u00e3o imediata, e \u00e9 a\u00ed que as solu\u00e7\u00f5es de EDR podem ajud\u00e1-lo.<\/li>\n<li>Implemente uma solu\u00e7\u00e3o de seguran\u00e7a para empresas que detectam amea\u00e7as avan\u00e7adas na rede em fase inicial, como o <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/anti-targeted-attack-platform\" target=\"_blank\" rel=\"noopener\">Kaspersky Anti Targeted Attack Platform<\/a>, al\u00e9m de adotar uma prote\u00e7\u00e3o para endpoints.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-gartner\">\n","protected":false},"excerpt":{"rendered":"<p>O c\u00f3digo-fonte do malware famoso e multimilion\u00e1rio foi encontrado no VirusTotal. Contamos tudo o que sabemos e o que podemos esperar.<\/p>\n","protected":false},"author":2706,"featured_media":11765,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655],"tags":[218,71,888,520],"class_list":{"0":"post-11764","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-ameacas","10":"tag-apt","11":"tag-bancos","12":"tag-carbanak"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/carbanak-source-code-leaked\/11764\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/carbanak-source-code-leaked\/14449\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/carbanak-source-code-leaked\/18334\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/carbanak-source-code-leaked\/17250\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/carbanak-source-code-leaked\/22679\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/carbanak-source-code-leaked\/26791\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/carbanak-source-code-leaked\/11663\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/carbanak-source-code-leaked\/10653\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/carbanak-source-code-leaked\/19117\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/carbanak-source-code-leaked\/23153\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/carbanak-source-code-leaked\/18333\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/apt\/","name":"APT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11764","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11764"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11764\/revisions"}],"predecessor-version":[{"id":15224,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11764\/revisions\/15224"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11765"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11764"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11764"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11764"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}