All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Versões do WannaCry continuam em estado ‘alarmante’, diz Sophos

O WannaCry pode soar, à primeira lembrança, como uma ameaça já vencida. Afinal, era maio de 2017 quando o ransomware sequestrava computadores no mundo todo, se provando uma das ameaças mais comprometedoras do mundo corporativo. O ataque cibernético atingiu cerca de 200 mil computadores em pelo menos 150 países do mundo. Japão, América do Norte, Europa, China e Brasil estiveram entre as áreas atingidas.

Mas a ameaça parece estar longe de ser superada. A Sophos, empresa britânica de segurança da informação, publicou um estudo sobre os desdobramentos do WannaCry e identificou que, além de ativo, segue em estado alarmante, com milhões de detecções todo mês.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

De acordo com os pesquisadores, embora o WannaCry não tenha sido atualizado depois de espalhado, a empresa encontrou milhares de variações efêmeras do mesmo vírus. Essas variações continuam sendo encontradas, pois elas têm a habilidade de driblar o “kill switch”, sistema de segurança que termina automaticamente o processo de infecção caso o malware seja detectado.

Algumas variações do WannaCry foram testadas pela equipe de pesquisadores da Sophos, que descobriu que muitas apresentavam erros no código e, por esse motivo, não criptografaram os dados como era esperado.

Uma espécie de vacina ao WannaCry

A empresa explica que essas variantes com a habilidade de criptografia neutralizada agem como uma vacina acidental, oferecendo a computadores ainda vulneráveis, imunidade a um ataque de WannaCry. Ou seja, caso a vítima tenha uma variação do WannaCry com erros no código em seu computador, ela não poderá ser afetada por um WannaCry efetivo.

O malware WannaCry original foi detectado apenas 40 vezes e, desde então, os pesquisadores da Sophos identificaram 12.480 variantes do código original. A inspeção detalhada de mais de 2.700 amostras (que respondem a cerca de 98%) revelou que todas evoluíram para desviar de “kill switch” e que todas tinham um componente de ransomware corrupto e eram incapazes de criptografar dados.

Em agosto de 2019, a telemetria da Sophos detectou 4,3 milhões de ocorrências do WannaCry. Dessas, quase 7.000 eram variações únicas do WannaCry, sendo 80% delas, arquivos novos.

“O surto do WannaCry em 2017 mudou o cenário de ameaças para sempre. Nossa pesquisa destaca quantos computadores sem patches ainda estão por aí – e, se você não instalou atualizações lançadas há mais de dois anos, quantos outros patches perdeu? Algumas vítimas têm tido sorte, porque variantes do malware as imunizaram contra versões mais recentes”, explica Peter Mackenzie, especialista de segurança na Sophos e um dos principais autores da pesquisa.

“Mas nenhuma organização deve depender disso. Como alternativa, a política de instalar patches assim que ficam disponíveis deveria ser uma prática padrão, além da adoção de uma solução de segurança robusta que cubra todos os endpoints, redes e sistemas”, finaliza Mackenzie.

 

Next Ameaça Android infecta apps com mais de 10 milhões de downloads »
Previous « 10 erros em cloud que podem ser fatais aos seus negócios
Share
Published by
Redação
Tags: segurançaWannaCry
7 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

22 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

1 dia ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

2 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

2 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

2 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

2 dias ago
All Rights ReservedView Non-AMP Version
  • L