Cibercriminosos russos lançam novo ransomware

Um grupo notório de cibercriminosos russos ressurgiu com uma nova variante de ransomware. No entanto, especialistas em segurança observam que os ficheiros encriptados por este malware podem ser facilmente desencriptados.

O regresso destes cibercriminosos russos marca um desenvolvimento preocupante no panorama da cibersegurança. De acordo com relatórios, o grupo introduziu uma nova estirpe de ransomware destinada a encriptar ficheiros das vítimas. Apesar da ameaça representada por tais ataques, há um lado positivo: a encriptação utilizada nesta nova variante não é robusta, permitindo processos de desencriptação diretos. Este ransomware segue um padrão visto em operações anteriores do grupo, que tem histórico de visar vários setores. Embora os detalhes sobre alvos específicos ou métodos de distribuição sejam limitados, a facilidade de desencriptação sugere que os utilizadores afetados podem recuperar os seus dados sem perdas significativas, desde que ajam rapidamente com as ferramentas adequadas. Os especialistas aconselham as organizações a permanecerem vigilantes contra phishing e outros pontos de entrada comumente explorados por atores de ransomware. A data de publicação desta informação é 12 de dezembro de 2025, destacando a evolução contínua das ameaças cibernéticas de grupos baseados na Rússia.

Artigos relacionados

Realistic illustration of a computer screen showing the VanHelsing ransomware attack targeting multiple operating systems, suitable for a cybersecurity news article.
Imagem gerada por IA

Ransomware VanHelsing RaaS mira múltiplas plataformas

Reportado por IA Imagem gerada por IA

Uma nova operação de ransomware como serviço chamada VanHelsing surgiu em 7 de março de 2025, reivindicando rapidamente pelo menos três vítimas. Ela suporta ataques em sistemas Windows, Linux, BSD, ARM e ESXi, com afiliados retendo 80% dos resgates após um depósito de US$ 5.000. O grupo proíbe o direcionamento a entidades na Comunidade dos Estados Independentes.

O grupo hacktivista pró-Rússia CyberVolk ressurgiu com uma nova plataforma de ransomware como serviço chamada VolkLocker, suportando sistemas Linux e Windows. Documentado pela primeira vez em 2024 pela SentinelOne, o grupo retornou após um período de inatividade causado por proibições no Telegram. Apesar da automação avançada via bots do Telegram, o malware apresenta falhas significativas de criptografia que podem permitir que as vítimas recuperem arquivos sem pagamento.

Reportado por IA

Pesquisadores da SentinelOne divulgaram uma falha crítica no novo ransomware-as-a-service VolkLocker da CyberVolk: uma chave mestra codificada de forma fixa armazenada em texto plano, permitindo que as vítimas descriptografem arquivos sem pagamento de resgate. Após o relançamento do grupo em agosto de 2025 após proibições no Telegram, essa fraqueza destaca problemas de qualidade em seu ecossistema RaaS.

Um grupo de ransomware conhecido como NightSpire assumiu a responsabilidade pelo hackeamento dos sistemas da Hyatt e roubo de dados. O grupo afirma ter obtido quase 50 GB de arquivos da cadeia hoteleira, que planeja vender. Este incidente destaca as ameaças contínuas de cibersegurança ao setor de hospitalidade.

Reportado por IA

Pesquisadores da LevelBlue identificaram uma nova variante do malware SysUpdate direcionada a sistemas Linux durante um engajamento de forense digital e resposta a incidentes. O malware se disfarça como um serviço de sistema legítimo e emprega criptografia avançada para comunicações de comando e controle. Ao fazer engenharia reversa, a equipe criou ferramentas para descriptografar seu tráfego mais rapidamente.

Após a brecha de dados da LastPass em 2022, a empresa de blockchain TRM Labs ligou mais de 35 milhões de dólares em criptomoedas roubadas a cibercriminosos russos, detalhando um branqueamento sofisticado via misturadores e exchanges que persiste até o final de 2025.

Reportado por IA

Atores de ameaças estão migrando de linguagens tradicionais como C e C++ para modernas como Rust, permitindo o desenvolvimento de malware multiplataforma. Surgiu um novo ladrão de informações baseado em Rust chamado Luca, lançado abertamente ao público. Esse desenvolvimento destaca o uso crescente de Rust em malware, representando novos desafios para os defensores de cibersegurança.

quarta-feira, 11 de março de 2026, 02:47h

Dutch intelligence accuses Russia of hacker attacks on WhatsApp and Signal

quarta-feira, 04 de março de 2026, 07:29h

Tribunal russo condena três a cinco anos por tentativa de roubo de cripto

quinta-feira, 26 de fevereiro de 2026, 01:40h

The Hacker News publica boletim ThreatsDay semanal

segunda-feira, 23 de fevereiro de 2026, 22:07h

Polícia francesa liga sequestros crypto a chefes no exterior

quinta-feira, 19 de fevereiro de 2026, 09:18h

Especialistas afirmam que ataques de ransomware visam cada vez mais firewalls

quarta-feira, 04 de fevereiro de 2026, 22:40h

Gangue russa enfrenta prisão por roubar cripto de blogueiro

quarta-feira, 10 de dezembro de 2025, 08:16h

Novos ricos das cripto buscam privacidade em meio a ameaças de extorsão

quarta-feira, 10 de dezembro de 2025, 07:11h

Hackers norte-coreanos exploram falha React2Shell de severidade máxima

quarta-feira, 29 de outubro de 2025, 07:35h

Novo RaaS de gentlemen anunciado em fóruns subterrâneos

segunda-feira, 27 de outubro de 2025, 10:24h

Ransomware Qilin implanta binários Linux contra sistemas Windows

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar