O que éransomware Cripto ?

ransomware Cripto ransomware um tipo de software malicioso (malware) que criptografa os arquivos da vítima e exige um Criptomoeda — na maioria das vezes, Bitcoin — em troca da chave de descriptografia necessária para restaurar o acesso. É a forma dominante e mais prejudicial de extorsão baseada em malware, e a exigência de pagamento em Criptomoeda é o que dá origem ao seu nome.

O termoCriptono nome se refere a dois elementos que atuam em conjunto: a criptografia que bloqueia os dados da vítima e a Criptomoeda para receber o resgate. Assim que o código malicioso é executado, ele utiliza uma criptografia assimétrica robusta (como o RSA) para corromper os arquivos e, em seguida, exibe uma nota de resgate exigindo o pagamento a umaCarteira Cripto Carteira um prazo determinado.ransomware Cripto nãoransomware ser confundido com Cripto , como o cryptojacking, que mina Criptomoeda secretamente Criptomoeda de extorquir um resgate.

Como o resgate é pago em Criptomoeda,ransomware Cripto ransomware na interseção entre Cibersegurança o crime financeiro. Os invasores optam Cripto sua rapidez e pseudonimidade — mas cada pagamento é registrado em uma blockchain pública, tornando blockchain uma das ferramentas mais eficazes para rastrear os fundos do resgate e identificar os grupos por trás dos ataques.

Comoransomware Cripto ?

ransomware Cripto geralmente ocorre em quatro etapas:

  1. Infecção. O malware atinge a vítima por meio de um vetor de ataque, como um e-mail de phishing, um anexo malicioso ou um acesso remoto comprometido. Uma vez executado, o código malicioso estabelece uma presença no sistema.
  2. Criptografia. Por meio da criptografia assimétrica, o ransomware arquivos, bancos de dados e, às vezes, sistemas inteiros, gerando arquivos criptografados que não podem ser recuperados sem a chave privada de descriptografia do invasor.
  3. Exigência de resgate. Aparece uma nota de resgate explicando o que aconteceu e exigindo o pagamento Criptomoeda — muitas vezes acompanhada de um cronômetro de contagem regressiva para pressionar a vítima.
  4. Pagamento e (possível) descriptografia. As vítimas que pagam enviam Bitcoin ou outra Criptomoeda uma Carteira pelos invasores. O pagamento não garante uma chave de descriptografia válida e pode levar a novos ataques.

Os criminosos cibernéticos modernos costumam recorrer à dupla extorsão: roubam os dados antes de criptografá-los e ameaçam publicá-los em um site de vazamento na dark web — transformando o ataque em uma violação de dados —, a menos que recebam o pagamento. Isso dá aos criminosos uma vantagem mesmo sobre as vítimas que possuem backups offline.

Comoransomware Cripto seransomware ?

Ransomware suas vítimas por meio de vários vetores de ataque comuns:

  • E-mails de phishing e técnicas de engenharia social que levam os usuários a abrir um anexo ou link malicioso — o ponto de entrada mais comum.
  • Protocolo de Área de Trabalho Remota (RDP), no qual os invasores exploram credenciais fracas ou roubadas, às vezes por meio de um ataque de força bruta.
  • Vulnerabilidades e exploits de software, como o exploit EternalBlue utilizado pelo WannaCry.
  • Downloads automáticos e botnets que distribuem software malicioso automaticamente a partir de sites comprometidos.

Quais são os tipos de ransomware?

Ransomware se enquadra em algumas categorias:

  • ransomwareCripto . O tipo mais comum, que criptografa arquivos e exige pagamento em troca da chave de descriptografia. O CryptoLocker foi um dos primeiros exemplos de grande impacto.
  • ransomware Locker. Bloqueia totalmente o acesso da vítima ao seu dispositivo ou sistema, em vez de criptografar arquivos individuais.
  • Scareware. Softwares de segurança falsos ou janelas pop-up alarmantes que pressionam as vítimas a pagar por um problema inexistente.
  • Doxware (leakware). Ameaça publicar dados roubados a menos que seja pago — o cerne da dupla extorsão.

Quais sãoransomware mais conhecidasransomware Cripto ?

Várias famílias têm moldado o panorama das ameaças, muitas delas operando comoransomware Cripto ,ransomware exige pagamento em Bitcoin:

  • CryptoLocker — um dos primeiros e mais influentes ransomware de criptografia, ransomware popularizou as exigências Cripto ”.
  • WannaCry e Petya / NotPetya — surtos de 2017 que se espalharam rapidamente; o NotPetya atuou como um wiper destrutivo.
  • Locky e Ryuk — famílias de malware de grande impacto que têm como alvo empresas e o setor de saúde.
  • REvil (Sodinokibi), DarkSide, Conti, Maze, Hive, LockBit, BlackCat, Dharma, Black Basta e Phobos — operações prolíficas conduzidas por agentes de ameaças profissionais, muitas delas oferecidas como ransomware serviço”.

O que é ransomware serviço (RaaS)?

Ransomware(RaaS) é um modelo de negócios de crime cibernético que se assemelha ao modelo legítimo de software como serviço (SaaS). Em vez de criarem eles próprios o malware, os operadores de RaaS — os ransomware — alugam ransomware prontas para uso e kits de RaaS a afiliados, que são os responsáveis por realizar os ransomware propriamente ditos. Essa divisão de tarefas reduziu drasticamente a barreira técnica à entrada no mercado e impulsionou sua explosão.

As operações de RaaS são conduzidas como negócios e divulgadas na dark web. O ecossistema de RaaS inclui vários modelos de receita:

  • Programas de afiliados e repartição de lucros, nos quais os afiliados ficam com uma porcentagem de cada resgate e os desenvolvedores recebem uma parte.
  • Acesso aos ransomware por meio de assinatura mensal ou pagamento único.
  • Sites de vazamento de informações costumavam pressionar as vítimas por meio de dupla extorsão, além de corretores de acesso que vendem o acesso inicial à rede utilizado pelos afiliados.

Entre as principais operações de RaaS estão o LockBit, o REvil, o DarkSide, o Hive e o Conti, e novos grupos de RaaS surgem à medida que os mais antigos são desmantelados. Como os pagamentos de resgate são feitos em Criptomoeda, blockchain permite mapear as relações financeiras entre operadores e afiliados — transformando o modelo de divisão de lucros do RaaS em um rastro que os investigadores podem seguir.

Por queransomware Cripto ransomware Criptomoeda?

Os invasores exigem Criptomoeda elas podem ser transferidas rapidamente entre países sem a necessidade de um banco como intermediário e porque Carteira são pseudônimos, em vez de estarem diretamente vinculados a um nome. O Bitcoin continua sendo a moeda mais comum usada no pagamento de resgates.

Essa também é a maior fraqueza dos atacantes. As blockchains públicas registram todas as transações de forma permanente; assim, assim que os investigadores identificam uma Carteira de resgate, podem rastrear o fluxo de fundos — acompanhando os pagamentos por meio de exchanges, mixers e da dark web. Longe de serem impossíveis de rastrear, esses pagamentos de resgate deixam um on-chain permanente on-chain .

Qual é a dimensão doransomware Cripto ?

Essa é uma das categorias de crime cibernético que causam maiores prejuízos financeiros, gerando bilhões em perdas financeiras por meio de pagamentos de resgate, tempo de inatividade e custos de recuperação. De acordo com uma pesquisa da Chainalysis, ransomware atingiram um recorde de cerca de US$ 1,1 bilhão em 2023, antes de cair cerca de 35%, para aproximadamente US$ 813 milhões em 2024 — uma queda que os pesquisadores atribuem ao fato de mais vítimas se recusarem a pagar, a defesas mais robustas e Forças da lei de grandes grupos de RaaS Forças da lei .

Mais de US$ 813 milhões

Criptomoeda aos ransomware em 2024, segundo a Chainalysis — uma queda em relação ao recorde de mais de US$ 1 bilhão registrado no ano anterior, à medida que mais vítimas se recusaram a pagar.

Como é possível prevenir e lidar com ransomware?

Uma defesa em camadas reduz drasticamente o risco:

  • Mantenha backups offline que permitam restaurar os sistemas sem custos.
  • Reforce a segurança do acesso por meio da autenticação multifatorial (MFA), RDP protegido ou desativado, VPNs, firewalls e controles de acesso com o princípio do privilégio mínimo.
  • Aplique patches e segmente a rede. Mantenha os sistemas atualizados para corrigir vulnerabilidades e utilize a segmentação de rede para limitar a propagação lateral.
  • Implemente defesas modernas. A proteção de terminais e a detecção e resposta em terminais (EDR/XDR), juntamente com o monitoramento SIEM, os controles de segurança de dados e Inteligência de ameaças, ajudam a detectar e bloquear ataques antecipadamente.
  • Planeje com antecedência. Um plano de resposta a incidentes comprovado — incluindo como envolver Forças da lei— reduz o tempo de recuperação quando ocorre um ataque.

As autoridades geralmente desaconselham o pagamento de resgates, pois esse pagamento financia a criminalidade, pode violar sanções caso o grupo seja considerado ilegal e não garante a recuperação dos dados.

Comoransomware Cripto são rastreados?

Quando um resgate é pago, a transação passa a fazer parte do blockchain permanente blockchain . Os investigadores utilizam blockchain para rastrear o pagamento da vítima até as carteiras dos criminosos, acompanhar as tentativas de lavagem de dinheiro por meio de mixers e exchanges e identificar os canais de saque por onde os criminosos retiram o dinheiro.

Isso gerou resultados concretos. Após o ataque de 2021 à Colonial Pipeline pelo grupo DarkSide RaaS, o Departamento de Justiça dos EUA rastreou e recuperou cerca de US$ 2,3 milhões do resgate em bitcoins — prova de que on-chain pode transformar o pagamento de um resgate em uma pista para a investigação. Blockchain também contribui para a imposição de sanções contra esses operadores, impedindo-os de sacar seus ganhos.

Como a Chainalysis ajuda no combateransomware Cripto

A Chainalysis fornece as blockchain que Forças da lei, órgãos governamentais e Cibersegurança utilizam para investigarransomware Cripto ransomware desmantelar os grupos responsáveis por ele.

  • Chainalysis Reactor permite que os investigadores rastreiem ransomware em blockchains, mapeiem a infraestrutura das operações ransomware serviço (RaaS) e reúnam provas — análises validadas de acordo com o padrão Daubert nos tribunais dos Estados Unidos.
  • Chainalysis KYT ajuda corretoras e instituições financeiras a detectar e bloquear fundos ransomware em tempo real, analisando transações para identificar exposição a ransomware conhecidas ransomware .
  • O RelatórioCripto da Chainalysis acompanha as tendências ransomware ano a ano, fornecendo aos profissionais de segurança e aos formuladores de políticas os dados necessários para agir.

Juntas, essas ferramentas transformam a Criptomoeda possibilita esse crime na prova que ajuda a desmantelá-lo.

Perguntas frequentes sobreransomware Cripto

P: O que éransomware Cripto ?

R:ransomware Cripto ransomware um malware que criptografa os arquivos da vítima e exige um Criptomoeda — geralmente Bitcoin — em troca da chave de descriptografia. É a forma mais comum e prejudicial de ransomware, cujo nome se deve ao uso tanto da criptografia quanto Criptomoeda .

P: Qual é a diferença entreransomware Cripto ransomware Cripto ?

R:ransomware Cripto ransomware arquivos e exige um Criptomoeda para liberá-los. Cripto , de forma mais ampla, inclui ameaças como o cryptojacking, que usa secretamente o dispositivo da vítima para minerar Criptomoeda exigir resgate. Ambos envolvem Cripto, mas apenas ransomware os dados como reféns.

P: O que é ransomware serviço (RaaS)?

R: Ransomware(RaaS) é um modelo de negócios do crime cibernético no qual os desenvolvedores alugam ransomware a afiliados em troca de uma parte do resgate, de forma muito semelhante ao software como serviço. O RaaS reduz as barreiras para a realização de ataques e está por trás de muitas operações de grande porte, incluindo LockBit, REvil e DarkSide.

P: É possível rastrearransomware feitosransomware Cripto ?

R: Sim. Como os pagamentos de resgate são feitos em Criptomoeda em blockchains públicas, os investigadores utilizam blockchain para rastrear os fundos desde a vítima até os atacantes e as corretoras onde eles convertem as criptomoedas em dinheiro. No caso da Colonial Pipeline, em 2021, o Departamento de Justiça dos Estados Unidos (DOJ) recuperou cerca de US$ 2,3 milhões do resgate dessa forma.

P: Você deve pagar ransomware ?

R: As autoridades geralmente desaconselham o pagamento. O pagamento não garante uma chave de descriptografia válida, financia novas atividades criminosas e pode violar sanções, caso o grupo tenha sido designado como tal. Manter backups offline é a melhor maneira de evitar ter que pagar.

Veja como a Chainalysis ajuda os investigadores a rastrear fundos ilícitos e a combater Cripto .

Solicite uma demo.

A Chainalysis ajuda os investigadoresransomware combaterransomware Cripto ransomware rastreando pagamentos de resgate em blockchains, mapeando redes ransomware serviço” e analisando transações em tempo real para detectar exposição a ransomware conhecidas ransomware .