Insights dos Especialistas

Ransomware Blue Locker
Ransomware

Ransomware Blue Locker

O Blue Locker ransomware visa encriptar todos os ficheiros armazenados, bloqueando assim o acesso aos mesmos. O grupo tem concentrado os seus ataques em bases de dados, servidores, armazéns e quaisquer outros dispositivos que contenham uma grande quantidade de dados armazenados. O grupo utiliza principalmente campanhas de e-mail spam, estes e-mails contêm ficheiros anexos que parecem ser normais, tais como PDF,

LER MAIS →
Ransomware Khonsari
Ransomware

Khonsari Ransomware

O Khonsari ransomware foi o primeiro grupo a explorar as conhecidas vulnerabilidades do Apache Log4j (CVE-2021-44228 e CVE-2021-45046), o grupo concentrou os seus ataques em servidores Windows que não tiveram o Log4j actualizado. O primeiro registo do grupo ocorreu em Dezembro de 2021, o que tudo indica que o grupo foi criado para explorar directamente as vulnerabilidades do Apache Log4j, mas

LER MAIS →
Quantum Ransomware
Ransomware

Quantum Ransomware

O Quantum Ransomware é um dos mais recentes malware em actividade, já existem alguns relatos de ataques feitos por ele. Um pouco diferente dos outros ransomware, não se limita a encriptar dados, instala também um AZORult que é um cavalo de Tróia que visa roubar as senhas e credenciais dos utilizadores, isto é uma dor de cabeça extra para a

LER MAIS →
Ransomware Yqal
Ransomware

Ransomware Yqal

O Yqal ransomware é uma das variações do Stop/Djvu ransomware, assim como o Robm ransomware. A Stop/Djvu criou um enorme cartel com mais de 370 variações de ransomware. O cartel STOP/Djvu tem sido autor de inúmeros ataques, facilmente os danos causados pelos seus ataques atingem os milhares de dólares. Yqal utiliza o algoritmo de encriptação RSA 2048 + Salsa20, os ficheiros que são

LER MAIS →
Ransomware Xot5ik
Ransomware

Ransomware Xot5ik

O ransomware Xot5ik é uma variante do ransomware Thanos, que tem sido responsável por numerosos ataques, sendo a Europa o alvo da maioria dos ataques. Como é habitual para os grandes grupos de ransomware, após numerosos ataques bem sucedidos, cessam as suas actividades, porque os seus ataques atraem a atenção das autoridades. Mas após algum tempo, o grupo reaparece sob

LER MAIS →
Robm Ransomware
Ransomware

Robm Ransomware

O Robm ransomware faz parte da cartel ransomware Djvu/STOP, que é uma das casernas de resgate com mais variantes. O cartel é responsável por centenas de ataques em todo o mundo. Tal como os membros da família Djvu, Robm utiliza a encriptação AES-256. Este algoritmo gera apenas uma chave de descodificação, é único e se for apagado, os ficheiros não podem ser

LER MAIS →

Através de tecnologias exclusivas a Digital Recovery pode trazer de volta dados criptografados em qualquer dispositivo de armazenamento, oferecendo soluções remotas em qualquer parte do mundo.

Descubra vulnerabilidades invisíveis de TI com o 4D Pentest da Digital Recovery