{"id":19047,"date":"2022-03-04T17:07:41","date_gmt":"2022-03-04T20:07:41","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=19047"},"modified":"2022-03-04T20:56:02","modified_gmt":"2022-03-04T23:56:02","slug":"hermeticransom-hermeticwiper-attacks-2022","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/hermeticransom-hermeticwiper-attacks-2022\/19047\/","title":{"rendered":"Ransomware como distra\u00e7\u00e3o"},"content":{"rendered":"<p>Nossos pesquisadores analisaram o malware HermeticRansom, tamb\u00e9m conhecido como Elections GoRansom. Em geral, este \u00e9 um cryptor bastante simples. O que \u00e9 interessante neste caso \u00e9 o prop\u00f3sito para o qual os invasores o est\u00e3o usando.<\/p>\n<h2>Objetivos do HermeticRansom<\/h2>\n<p>O HermeticRansom atacou computadores ao mesmo tempo que outro malware conhecido como HermeticWiper e, com base em informa\u00e7\u00f5es publicamente dispon\u00edveis da comunidade de seguran\u00e7a, foi usado em recentes ataques cibern\u00e9ticos na Ucr\u00e2nia. De acordo com nossos especialistas, a relativa simplicidade e a implementa\u00e7\u00e3o question\u00e1vel do fluxo de trabalho de malware sugerem que o HermeticRansom foi usado como uma cortina de fuma\u00e7a para os ataques do HermeticWiper.<\/p>\n<h2>O que o HermeticRansom \u00e9 capaz de fazer<\/h2>\n<p>Depois de infectar o computador da v\u00edtima, o malware primeiro identifica os discos r\u00edgidos e coleta uma lista de diret\u00f3rios e arquivos localizados em todos os lugares, exceto nas pastas Windows e Arquivos de Programas. Em seguida, ele criptografa certas categorias de arquivos e os renomeia adicionando uma tag .encrypted e o endere\u00e7o de e-mail dos operadores de ransomware. O malware tamb\u00e9m cria um arquivo read_me.html na pasta Desktop contendo uma nota de resgate com os contatos dos invasores. A nota \u00e9 assim:<\/p>\n<div id=\"attachment_19048\" style=\"width: 983px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19048\" class=\"wp-image-19048 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/03\/04004510\/hermeticransom-hermeticwiper-attacks-2022-featured-ransom-note.png\" alt=\"Nota de resgate deixada pelo malware HermeticRansom\" width=\"973\" height=\"469\"><p id=\"caption-attachment-19048\" class=\"wp-caption-text\">Nota de resgate deixada pelo malware HermeticRansom<\/p><\/div>\n<p>\u00a0<\/p>\n<p><span style=\"font-weight: 400\">O HermeticRansom criptografa arquivos com as seguintes extens\u00f5es: .inf, .acl, .avi, .bat, .bmp, .cab, .cfg, .chm, .cmd, .com, .crt, .css, .dat, .dip, .dll, .doc, .dot, .exe, .gif, .htm, .ico, .iso, .jpg, .mp3, .msi e odt.<\/span><\/p>\n<h2><span style=\"font-weight: 400\">Peculiaridades do HermeticRansom<\/span><\/h2>\n<p><span style=\"font-weight: 400\">O HermeticRansom est\u00e1 escrito em Golang. Ele n\u00e3o usa nenhum mecanismo de ofusca\u00e7\u00e3o, e o pr\u00f3prio m\u00e9todo de criptografia \u00e9 bastante complicado e ineficiente. A julgar por esses e alguns outros sinais, nossos especialistas acham que esse malware foi criado \u00e0s pressas.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Voc\u00ea pode encontrar uma an\u00e1lise t\u00e9cnica mais detalhada do malware junto com indicadores de comprometimento <\/span><a href=\"https:\/\/securelist.com\/elections-goransom-and-hermeticwiper-attack\/105960\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400\">em nosso blog Securelist.<\/span><\/a><\/p>\n<h2><span style=\"font-weight: 400\">Como se proteger<\/span><\/h2>\n<p><span style=\"font-weight: 400\">As solu\u00e7\u00f5es de seguran\u00e7a Kaspersky Lab detectam com sucesso o malware HermeticRansom e amea\u00e7as semelhantes. Temos uma variedade de ferramentas para proteger computadores dom\u00e9sticos e infraestrutura corporativa, incluindo:<\/span><\/p>\n<p>\u00a0<\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\"><a href=\"https:\/\/www.kaspersky.com.br\/plus?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">\u201dKaspersky<\/a>: nossa solu\u00e7\u00e3o de seguran\u00e7a multiplataforma para usu\u00e1rios dom\u00e9sticos;<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\"><a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\/cloud?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kescloud___\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security Cloud<\/a>: nossa solu\u00e7\u00e3o para prote\u00e7\u00e3o de neg\u00f3cios;<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\"><a href=\"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-anti-ransomware-tool-for-business\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=br_KB_nv0092&amp;utm_content=link&amp;utm_term=br_kdaily_organic_4pbmoibgzde92fo\" target=\"_blank\" rel=\"noopener\">Kaspersky Anti-Ransomware Tool<\/a>: nossa solu\u00e7\u00e3o corporativa gratuita que pode funcionar como uma camada adicional de prote\u00e7\u00e3o em paralelo com produtos de outros fornecedores.<\/span><\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kart\">\n","protected":false},"excerpt":{"rendered":"<p>O cryptor HermeticRansom foi usado como uma distra\u00e7\u00e3o para dar suporte a ataques HermeticWiper.<\/p>\n","protected":false},"author":2698,"featured_media":19049,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,1119,1655,1656],"tags":[1651,2936,2937,83,1619],"class_list":{"0":"post-19047","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-enterprise","10":"category-smb","11":"tag-cryptors","12":"tag-hermeticransom","13":"tag-hermeticwiper","14":"tag-ransomware","15":"tag-wipers"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/hermeticransom-hermeticwiper-attacks-2022\/19047\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/hermeticransom-hermeticwiper-attacks-2022\/23946\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/hermeticransom-hermeticwiper-attacks-2022\/19430\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/hermeticransom-hermeticwiper-attacks-2022\/9767\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/hermeticransom-hermeticwiper-attacks-2022\/26207\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/hermeticransom-hermeticwiper-attacks-2022\/24170\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/hermeticransom-hermeticwiper-attacks-2022\/23979\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/hermeticransom-hermeticwiper-attacks-2022\/26955\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/hermeticransom-hermeticwiper-attacks-2022\/26497\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/hermeticransom-hermeticwiper-attacks-2022\/32452\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/hermeticransom-hermeticwiper-attacks-2022\/10541\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/hermeticransom-hermeticwiper-attacks-2022\/43825\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/hermeticransom-hermeticwiper-attacks-2022\/18590\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/hermeticransom-hermeticwiper-attacks-2022\/15827\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/hermeticransom-hermeticwiper-attacks-2022\/28234\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/hermeticransom-hermeticwiper-attacks-2022\/28141\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/hermeticransom-hermeticwiper-attacks-2022\/24851\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/hermeticransom-hermeticwiper-attacks-2022\/30289\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/hermeticransom-hermeticwiper-attacks-2022\/30065\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19047","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2698"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=19047"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19047\/revisions"}],"predecessor-version":[{"id":19059,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19047\/revisions\/19059"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/19049"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=19047"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=19047"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=19047"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}