Um relatório recente da IBM revelou que o novo ransomware Diavol, que vem liderando os rankings de ameaças globais desde junho, apontou que o ciberataque pode estar vinculado ao já conhecido grupo hacker TrickBot. 

A análise dos especialistas revela que há semelhanças de funcionamento, código, formatos de envio de dados e preferência de idioma que indicam um desenvolvedor em comum. O estudo de uma versão preliminar do Diavol mostrou elementos de programação similares aos do Anchor DNS, outro malware atribuído ao Trickbot (utilizado para ataques a corporações de alto escalão). 

Segundo os especialistas da IBM, esses cibercriminosos estão longe de serem interrompidos. 

Vale destacar que a principal forma de atuação do Trickbot é o modelo de ransomware como serviço, praticando vendas dos malwares a terceiros interessados em apostar em ciberataques, dividindo os lucros com os autores originais. 

FONTE/LEIA MAIS: CanalTech

Deixe um comentário

×