BlackNevas A Ameaça Cibernética que Criptografa Dados e Rouba Segredos
O grupo de ransomware BlackNevas, surgido no final de 2024, rapidamente se tornou uma ameaça significativa para empresas e infraestruturas críticas em todo o mundo. Diferente de muitos grupos que operam sob o modelo Ransomware-as-a-Service (RaaS), o BlackNevas realiza campanhas direcionadas com precisão devastadora. Com operações concentradas na região Ásia-Pacífico, especialmente no Japão, Coreia e Tailândia, o grupo também tem atacado países europeus como Reino Unido, Itália e Lituânia, além de regiões nos Estados Unidos, como Connecticut.
O BlackNevas utiliza um mecanismo de criptografia híbrido que combina a criptografia simétrica AES com a criptografia RSA para proteção de chaves, tornando a recuperação de arquivos quase impossível sem a cooperação dos atacantes. Os arquivos criptografados recebem a extensão “.-encrypted”, e o grupo evita a criptografia de arquivos críticos do sistema, garantindo a estabilidade do sistema operacional. Além disso, a nota de resgate, nomeada “how_to_decrypt.txt”, é distribuída em todos os diretórios acessíveis, misturando profissionalismo e intimidação.
A combinação de roubo de propriedade intelectual e extorsão coloca o BlackNevas como uma ameaça de duas frentes. A falta de opções de descriptografia públicas e a forte criptografia utilizada exigem que as organizações reforcem suas defesas preventivas. Empresas de cibersegurança, como a AhnLab, já atualizaram seus motores de detecção para identificar variantes do BlackNevas, destacando a urgência para que as empresas aprimorem suas capacidades de monitoramento e resposta a incidentes.
Fonte: https://cyberpress.org/blacknevas-cyber-threat/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).