Ransomware como serviço (RaaS) é a forma mais ativa de ameaça cibernética dos últimos anos

ransomware as a service

De acordo com um relatório recente da equipe de Inteligência de Rastreamento Digital da Kaspersky, o ransomware representou 58% de todas as famílias de malware distribuídas sob o modelo de malware como serviço (MaaS) no período de 2015 a 2022. Os pesquisadores analisaram 97 famílias de malware distribuídas na dark web e em outros recursos durante esse período.

O estudo também constatou que 24% das famílias de malware vendidas como serviço eram infostealers – ferramentas de malware projetadas para permitir que os operadores de ameaças roubem dados confidenciais das vítimas, como credenciais, senhas e informações bancárias. Os 18% restantes consistiam em botnets, loaders e backdoors, que são usados para carregar e executar outros malwares em dispositivos-alvo.

“Por exemplo, o preço do loader Matanbuchus tende a variar ao longo do tempo”, disse Alexander Zabrovsky, analista de pegada digital da Kaspersky. “Esse tipo de malware é mais caro do que os infostealers. Por exemplo, o próprio código malicioso é mais complexo e o operador fornece toda a infraestrutura, o que significa que os parceiros não precisam pagar a mais por serviços de hospedagem à prova de balas ao usar o Matanbuchus“.

O estudo também destacou a estrutura hierárquica do ecossistema MaaS, com os cibercriminosos atuando como “operadores” e os compradores dos serviços sendo chamados de “afiliados”. Os afiliados têm acesso a vários componentes do MaaS, incluindo painéis de controle, construtores e suporte, permitindo-lhes controlar e coordenar os ataques.

“Os cibercriminosos negociam ativamente bens e serviços ilícitos, incluindo malwares e dados roubados, nos segmentos obscuros da Internet”, explicou Zabrovsky. “Ao compreender como esse mercado está estruturado, as empresas podem obter informações sobre os métodos e motivações dos possíveis invasores”.

Para proteger as organizações dessas ameaças, os especialistas da Kaspersky recomendaram manter o software atualizado para evitar a exploração de vulnerabilidades, se manter informado sobre as táticas atuais usadas pelos agentes de ameaças e utilizar ferramentas para identificar possíveis vetores de ataque.

Para saber mais, clique aqui.

Descubra mais sobre SegInfo - Portal, Podcast e Evento sobre Segurança da Informação

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo