A Microsoft revelou que o grupo de ameaças Storm-1175, associado à China e motivado por ganhos financeiros, começou a utilizar um novo tipo de ransomware chamado StormEncryptor. Esta ação representa uma mudança significativa na estratégia do grupo, que anteriormente fazia uso do ransomware Medusa.
De acordo com a equipe de inteligência contra ameaças da Microsoft, o StormEncryptor foi desenvolvido na linguagem de programação C++ e tem como característica distintiva adicionar a extensão .encrypted aos arquivos das vítimas após a criptografia. O ataque parece ter sido possível através de uma vulnerabilidade encontrada no sistema N-central, o que permite aos invasores acessar redes corporativas.
Especialistas em segurança digital alertam que a transição do grupo para esse novo malware evidencia a evolução constante das táticas utilizadas por organizações cibercriminosas. A Microsoft recomenda que empresas reforcem suas medidas de proteção e mantenham sistemas atualizados para mitigar riscos de infecções por esse tipo desoftware malicioso.
Fonte: The Hacker News

