Ir para o conteúdo principal

60% do malware vendido na Dark Web são ransomware, revela Kaspersky

11 de julho de 2023

Pesquisa mostra que popularidade do ransomware vem de sua capacidade em gerar lucros maiores em menos tempo do que outros tipos de malware

A Kaspersky apresentou um novo estudo que revela que o ransomware é o malware de aluguel (malware como serviço – do inglês MaaS) predominante nos últimos sete anos, com cerca de 60% de todas as famílias distribuídas no período. O levantamento se baseia em pesquisas realizadas com 97 famílias de malware distribuídas de diferentes fontes, como a Dark Web. Os pesquisadores também constataram que muitas vezes os cibercriminosos alugam infostealers, botnets, loaders e backdoors para realizar seus ataques.

Malware como serviço (MaaS, Malware-as-a-Service) é um modelo de negócio ilícito que envolve a locação de software para realizar ciberataquesNormalmente, os clientes desses serviços recebem uma conta pessoal para controlar o ataque, além de suporte técnico. Isso reduz o limite inicial de expertise necessária para aspirantes a cibercriminosos. 

Os especialistas da Kaspersky examinaram os volumes de vendas de diversas famílias de malware assim como menções, discussões, postagens e anúncios de pesquisa relacionados ao MaaS na Darknet e em outros recursos, a fim de identificar os tipos mais populares e se constatou que o líder é o ransomware. A popularidade do ransomware pode ser atribuída a sua grande capacidade de gerar lucros maiores que outros tipos de malware em um curto espaço de tempo.

Os cibercriminosos podem "assinar" o ransomware como serviço (RaaS, Ransomware-as-a-Service) gratuitamente e, quando se tornam parceiros do programa, pagam pelo serviço após a realização do ataque. O valor do pagamento é estabelecido como uma porcentagem do resgate pago pela vítima, normalmente algo entre 10 e 40% de cada transação. No entanto, não é simples entrar no programa, pois ele envolve requisitos rigorosos.

O segundo malware como serviço mais utilizado são os “infostealers”, ou dispositivos para roubar informações, corresponderam a 24% das famílias de malware distribuídas como serviço durante o período analisado. São programas maliciosos criados para roubar dados como credenciais, senhas, cartões e contas bancárias, históricos de navegadores, dados de carteiras criptografadas e outros. Os serviços de “infostealer” são pagos por meio de um modelo de assinatura. Seu preço varia entre US$ 100 e US$ 300 por mês. 

Os infostealers também permitem que os afiliados (quem compra o serviço) criem seu próprio tipo de equipe. Os membros dessas equipes são chamados de “traffers”, ou seja, cibercriminosos que distribuem malware para aumentar lucros e obter juros, bônus e outros pagamentos dos afiliados. Os “traffers” não têm acesso ao painel de controle nem a outras ferramentas, pois seu único objetivo é ampliar a disseminação do malware. Na maioria das vezes, conseguem fazer isso disfarçando as amostras como itens menores e dando instruções de invasão de programas legítimos no YouTube e em outros sites.

Os cibercriminosos negociam ativamente bens e serviços ilícitos, inclusive malware e dados roubados, nos segmentos mais obscuros da Internet. Ao compreender como esse mercado está estruturado, as empresas podem ter insights sobre os métodos e motivações de possíveis golpistas. Com essas informações, podemos ajudar as empresas a desenvolver estratégias mais eficazes para impedir ciberataques, identificando e monitorando as atividades de cibercriminosos, rastreando o fluxo de informações e mantendo-se sempre informadas sobre tendências e ameaças emergentes”, acrescentou Alexander Zabrovsky, analista de presença digital da Kaspersky.

Para proteger sua organização de ameaças relacionadas, os especialistas da Kaspersky recomendam:

  • Sempre mantenha o software atualizado em todos os dispositivos usados para evitar que atacantes se infiltrem em sua rede por meio da exploração de vulnerabilidades. Instale os patches para novas vulnerabilidades assim que possível. Depois que forem baixados, os agentes de ameaças não poderão mais explorar a vulnerabilidade.
  • Use as informações de Threat Intelligence mais recentes para conhecer as táticas, técnicas e procedimentos (TTPs) reais usados por agentes de ameaças.
  • Use o Kaspersky Digital Footprint Intelligence para ajudar seus analistas de segurança a explorar o ponto de vista dos adversários em relação aos recursos da empresa e descobrir rapidamente os possíveis vetores de ataque disponíveis para eles. Ele também ajuda a melhorar a conscientização sobre ameaças existentes para ajustar suas defesas de maneira apropriada ou tomar medidas oportunas de defesa e eliminação.
  • Se ocorrer algum incidente, o serviço Kaspersky Incident Response ajudará a reagir e minimizar as consequências, particularmente identificar os nós comprometidos e proteger toda a incidentes da Kaspersky de ataques semelhantes no futuro.

Saiba mais sobre a operação do malware como serviço em Securelist.

Sobre a Kaspersky

A Kaspersky é uma empresa global de cibersegurança e privacidade digital fundada em 1997. O seu profundo conhecimento do panorama de inteligência de ameaças e a sua experiência leva à criação contínua de soluções de segurança e serviços para proteger as empresas, infraestrutura críticas, Governos e consumidores por todo o mundo. O portfólio de segurança da empresa inclui a solução líder de proteção para endpoint e um vasto número de programas e serviços de segurança especializados – que incluem soluções de Ciberimunidade – que visam combater ameaças digitais mais sofisticadas e em permanente evolução. Atualmente, mais de 400 milhões de utilizadores estão protegidos pelas tecnologias da Kaspersky e a empresa ajuda cerca de 220.000 clientes corporativos a proteger o que lhes é mais importante. Mais informações no site.

60% do malware vendido na Dark Web são ransomware, revela Kaspersky

Pesquisa mostra que popularidade do ransomware vem de sua capacidade em gerar lucros maiores em menos tempo do que outros tipos de malware
Kaspersky logo

Sobre a Kaspersky

A Kaspersky é uma empresa global de cibersegurança e privacidade digital fundada em 1997. Com mais de um bilhão de dispositivos protegidos contra ciberameaças emergentes e ataques direcionados, seu profundo conhecimento do panorama de inteligência de ameaças e a sua experiência em segurança estão constantemente se transformando em soluções e serviços inovadores para proteger empresas, infraestruturas críticas, governos e pessoas em todo o mundo. O portfólio abrangente de segurança da empresa inclui proteção líder para endpoint, produtos e serviços de segurança especializados, bem como soluções de Ciberimunidade para combater ameaças digitais sofisticadas e em evolução. Ajudamos mais de 200.000 clientes corporativos a proteger o que lhes é mais importante. Mais informações no www.kaspersky.com.br.

Artigo relacionado Comunicado à imprensa