Ransomware LokiLocker é capaz de apagar todos os dados do pc

Ransomware LokiLocker é capaz de apagar todos os dados do pc

Um novo ransomware foi descoberto com habilidades que está trazendo bastante medo e desconfiança. Batizado de LokiLocker, ele foi descoberto pela equipe do BlackBerry Threat Intelligence na semana passada e traz perigos além de apenas criptografar dados dos computadores.

De acordo com a equipe o LokiLocker tem a capacidade de deletar todos os dados no computador infectado. Geralmente essa é a ameaça usada por eles caso a vítima proprietária do aparelho não pague o resgate devido.

Leia também:

Avast revela alto risco de ataques de ransomware e trojans RAT
Avaddon, um dos ransomwares mais perigosos, encerra atividades

LokiLocker foi denominado assim por causa de Loki da mitologia nórdica

LokiLocker

O LokiLocker foi detectado pela primeira vez ainda no ano passado, em agosto, e desde então recebeu esse nome. Ele foi dado em homenagem a Loki, o Deus da Trapaça na mitologia nórdica, que tinha a capacidade de mudar de forma e de enganar os outros deuses para conseguir o que queria.

Eles ainda não confirmaram a origem do novo ransomware, porém observaram que os strings de depuração estão todos em inglês e não contam com erros de ortografia que geralmente são vistos em agentes maliciosos que são criados por russos ou chineses. Eles também revelaram que algumas das ferramentas descobertas foram atribuídas ao grupo de crackers iraniano chamado de AccountCrack.

O ransomware ainda não conta com uma correção

O LokiLocker preocupa porque utiliza uma técnica de ofuscação de código que é rara e muito eficiente em seu intuito de dificultar a detecção feita por ferramentas de segurança. Seu alvo principal são computadores que rodam o Windows.

A criptografia de arquivos é iniciada em pastas como Favoritos e Recentes, mas logo se alastra para as outras unidades locais do sistema, tudo sendo controlado pelo próprio invasor. Ele ainda é capaz de realizar uma varredura de rede, o que possibilita a criptografia dos compartilhamentos de rede.

Ainda não há nenhuma ferramenta que consiga impedir ou desfazer essa criptografia dos arquivos que são afetados pelo LokiLocker. Por isso, eles aconselham que os usuários tentem se proteger ao máximo, seja tanto realizando backups de arquivos importantes quanto evitando fazer downloads ou clicar em links suspeitos de sites desconhecidos.

Fonte: BlackBerry Threat Intelligence

Sobre o Autor

Redes Sociais:

Deixe seu comentário

X