- Voltar ao menu
- Voltar ao menuPreços
- Voltar ao menuPesquisar
- Voltar ao menuConsenso
- Voltar ao menu
- Voltar ao menu
- Voltar ao menu
- Voltar ao menuWebinars e Eventos
Grupo de malware Cripto 'Panda' apreendeu US$ 100 mil em Monero desde 2018
O Cisco Talos identificou um grupo por trás de uma série de ataques de malware de mineração de criptomoedas visando redes corporativas em todo o mundo.
Uma empresa de segurança cibernética identificou um grupo por trás de uma série de ataques de malware de mineração de criptomoedas que têm como alvo empresas no mundo todo.
Dizem que o grupo já arrecadou quase US$ 100.000 (pelos preços atuais) na Criptomoeda Monero por meio de seus pacotes de software malicioso. O grupo foi apelidado de "Panda" pela equipe que o identificou no verão passado: o Cisco Talos Intelligence Group.
Talos disse em umrelatório na terça-feira que a Panda's emprega ferramentas de acesso remoto (RATs) e malware de criptomineração para explorar aplicativos web vulneráveis, e consegue acessar redes de empresas internacionalmente. Seu uso de RATs coloca as organizações em risco de o grupo de hackers usar suas redes para fins de Cripto ou roubo de informações, de acordo com a Talos.
"Este está longe de ser o agente mais sofisticado que já vimos, mas ainda é um dos invasores mais ativos que vimos nos dados de armadilhas de ameaças do Cisco Talos", disse a equipe.
O grupo tem se mostrado hábil em atualizar suas ferramentas conforme elas são descobertas, em uma espécie de corrida armamentista com pesquisadores de segurança.
Talos indica que o Panda aproveita exploits empregados anteriormente pelos Shadow Brokers – um grupo famoso por publicar ferramentas de hacking roubadas da Agência de Segurança Nacional dos EUA – e Mimikatz, software de código aberto capaz de roubar senhas da memória do computador.
A Talos disse que identificou campanhas de malware "bem-sucedidas" e "generalizadas" associadas ao Panda após identificar o grupo em 2018. Desde então, o Panda atualizou sua infraestrutura, explorações e cargas úteis.
Os pesquisadores disseram:
"Acreditamos que o Panda é uma ameaça legítima, capaz de espalhar mineradores de Criptomoeda que podem usar recursos valiosos de computação e deixar redes e sistemas lentos. A Talos confirmou que organizações nos setores bancário, de saúde, transporte, telecomunicações e serviços de TI foram afetadas nessas campanhas."
Embora o grupo possa não ser o mais sofisticado, alos alertou que "administradores de sistemas e pesquisadores nunca devem subestimar os danos que um invasor pode causar com ferramentas amplamente disponíveis, como o Mimikatz".
Ele calculou que a Panda minerou cerca de 1.215 Monero (XMR) – avaliado em US$ 91.000 no momento da publicação – desde que iniciou suas operações.
Grafite de pandaimagem via Shutterstock
Daniel Palmer
Anteriormente um dos Colaboradores mais antigos do CoinDesk, e agora um dos nossos editores de notícias, Daniel é autor de mais de 750 histórias para o site. Quando não está escrevendo ou editando, ele gosta de fazer cerâmica. Daniel possui pequenas quantidades de BTC e ETH (Veja: Política Editorial).
