{"id":7250,"date":"2017-04-24T10:05:19","date_gmt":"2017-04-24T07:05:19","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=7250"},"modified":"2018-09-18T09:53:04","modified_gmt":"2018-09-18T12:53:04","slug":"kaspersky-xpan-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-xpan-ransomware\/7250\/","title":{"rendered":"Kaspersky derruba ransomware que ataca empresas brasileiras"},"content":{"rendered":"<p>Ap\u00f3s a an\u00e1lise de uma nova vers\u00e3o do <a href=\"https:\/\/securelist.com\/blog\/research\/76153\/teamxrat-brazilian-cybercrime-meets-ransomware\/\" target=\"_blank\" rel=\"noopener\">ransomware Xpan<\/a> que vem atacando principalmente usu\u00e1rios brasileiros, a equipe global de an\u00e1lise da Kaspersky Lab (GReAT) descobriu um m\u00e9todo de decifrar os arquivos desta nova praga. Usando esta t\u00e9cnica, nossos especialistas j\u00e1 ajudaram v\u00e1rias empresas a recuperar seus dados sem pagar resgate.<br>\n<img decoding=\"async\" class=\"aligncenter size-large wp-image-7251\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/04\/06135744\/ransomware-expert-tips-featured-1024x672.jpg\" alt=\"\" width=\"1024\" height=\"672\">Cibercriminosos brasileiros est\u00e3o concentrando seus esfor\u00e7os na reutiliza\u00e7\u00e3o de antigas fam\u00edlias de ransomware previamente vistas no cen\u00e1rio global. Eles as usam para atacar pequenas empresas e usu\u00e1rios desavisados. Nossos experts acreditam ser esta a pr\u00f3xima etapa no panorama\u00a0de amea\u00e7as: de ataques em escala global para mais localizados.<\/p>\n<h3>Variante local<\/h3>\n<p>Um exemplo \u00e9 Xpan. Em setembro de 2016, os pesquisadores da Kaspersky analisaram suas amostras e desenvolveram uma ferramenta de descriptografia. Atacando v\u00edtimas atrav\u00e9s de conex\u00f5es RDP (protocolo de desktop remoto) mal protegidas, criminosos conseguiam instalar manualmente o ransomware e criptografar os arquivos no dispositivo.<\/p>\n<p>Em 2017, nossos analistas encontraram novas vers\u00f5es\u00a0do Xpan no Brasil. Essas variantes encriptam os arquivos da v\u00edtima e alteram a extens\u00e3o original para \u201c.<em>one<\/em>\u201c. Tecnicamente, o malware \u00e9 quase id\u00eantico ao anterior.<br>\n<img decoding=\"async\" class=\"aligncenter size-full wp-image-7252\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/04\/06135743\/xpans.png\" alt=\"\" width=\"893\" height=\"458\"><em>Mensagem exibida pelo Xpan no computador da v\u00edtima<\/em><\/p>\n<p>A Kaspersky alerta as empresas afetadas por este ransomware a n\u00e3o pagar o resgate. \u00c9 poss\u00edvel desbloquear os\u00a0arquivos gratuitamente. Desta vez, a sorte est\u00e1 do lado das v\u00edtimas: ap\u00f3s investiga\u00e7\u00e3o minuciosa e engenharia reversa de uma amostra\u00a0\u201c.<em>one<\/em>\u201d do Xpan, descobrimos que os criminosos usavam uma implementa\u00e7\u00e3o de algoritmo criptogr\u00e1fico vulner\u00e1vel. Isso permitiu a quebra da criptografia, como ocorreu com a vers\u00e3o anterior. Usando esse m\u00e9todo, nossos especialistas ajudaram uma auto escola e uma cl\u00ednica dent\u00e1ria no Brasil a recuperarem seus arquivos.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Sua empresa foi atacada por <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a>? N\u00e3o pague o resgate! Consulte nossa p\u00e1gina com ferramentas gratuitas: <a href=\"https:\/\/t.co\/keDbJbw3nF\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/keDbJbw3nF<\/a> <a href=\"https:\/\/t.co\/4af0iVJxU9\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/4af0iVJxU9<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/842115735698739202?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 15, 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u201cCibercriminosos brasileiros j\u00e1 se deram conta de que ataques de ransomware podem ser t\u00e3o lucrativos quanto os que usam trojans banc\u00e1rios. Temos visto muitas novas fam\u00edlias de ransomware sendo criadas por aqui \u2013 \u00e9 uma tend\u00eancia sem volta\u201d, afirma Fabio Assolini, analista de seguran\u00e7a da Kaspersky no Brasil. V\u00edtimas da variante \u201c.<em>one<\/em>\u201d e anteriores do Xpan podem entrar em contato com o\u00a0<a href=\"https:\/\/www.kaspersky.com.br\/about\/contact\" target=\"_blank\" rel=\"noopener\">suporte t\u00e9cnico<\/a>\u00a0da Kaspersky Lab para obter assist\u00eancia.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pesquisadores do GREaT descobriram como decodificar variante de v\u00edrus sequestrador que tem infectado companhias e usu\u00e1rios no Pa\u00eds<\/p>\n","protected":false},"author":61,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,1119,14,45,1656],"tags":[415,83,1129],"class_list":{"0":"post-7250","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-threats","7":"category-business","8":"category-news","9":"category-special-projects","10":"category-smb","11":"tag-great","12":"tag-ransomware","13":"tag-xpan"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-xpan-ransomware\/7250\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7250","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=7250"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7250\/revisions"}],"predecessor-version":[{"id":7263,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7250\/revisions\/7263"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=7250"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=7250"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=7250"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}