Especialistas em segurança digital revelaram detalhes de um sofisticado conjunto de ferramentas maliciosas, desenvolvido na linguagem Python e direcionado a sistemas Windows, chamado BraZetsu. Esse software opera como um verdadeiro catálogo digital que alimenta um comércio subterrâneo onde acessos a máquinas invadidas são vendidos como mercadoria de alto valor.
Diferentemente dos tradicionais programas ladrões de informações, que apenas roubam dados, o BraZetsu representa uma plataforma completa que amplia significativamente as capacidades dos chamados Corretores de Acesso Inicial. Esses criminosos especializados em invadir sistemas vendem os pontos de entrada comprometidos para outros infratores que desejam explorar os recursos das vítimas.
A pesquisa conduzida pelos analistas demonstra que essa estrutura maliciosa funciona como um inventário comercial automatizado. Cada equipamento comprometido é catalogado e disponibilizado para compra imediata no mercado negro digital, transformando máquinas de usuários comuns em itens comercializáveis com preços que variam conforme o tipo de acesso e os recursos disponíveis.
As empresas e organizações que têm seus sistemas penetrados enfrentam riscos ampliados, pois não apenas seus dados podem ser roubados, mas o acesso às suas infraestruturas é revendido repetidamente para diferentes autores de ameaças. Isso significa que uma única invasão pode resultar em múltiplos episódios de explotación por parte de diversos grupos criminosos.
Fonte: The Hacker News

