Grupo de cibercrime chinês lança novo ransomware StormEncryptor
A Microsoft revelou que o grupo de cibercrime Storm-1175, vinculado à China, lançou uma nova variante de ransomware chamada StormEncryptor. Essa nova ameaça representa uma mudança em relação ao uso anterior do ransomware Medusa. O StormEncryptor, escrito em C++, criptografa arquivos e adiciona a extensão .encrypted, além de deixar uma nota de resgate em cada diretório escaneado. Embora a vulnerabilidade exata explorada pelo grupo ainda não esteja clara, acredita-se que esteja relacionada à CVE-2026-18577, uma falha de segurança recentemente divulgada no N-able N-central, que permite a violação de autenticação e a tomada de conta. O Storm-1175 é conhecido por explorar uma combinação de vulnerabilidades zero-day e N-day para realizar ataques rápidos, aproveitando a janela entre a divulgação da vulnerabilidade e a adoção de patches. O comportamento pós-compromisso do grupo inclui o uso de ferramentas de monitoramento remoto e a rápida movimentação de acesso inicial para a exfiltração de dados e implantação de ransomware. A Microsoft alerta que é crucial que as empresas apliquem os patches imediatamente para mitigar os riscos associados a essa nova ameaça.
Fonte: https://thehackernews.com/2026/08/china-linked-hackers-deploy-new.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
