Ransomware BQTLOCK Criptografa Arquivos do Windows e Exclui Backups
O ransomware BQTLOCK, identificado recentemente, opera sob o modelo Ransomware-as-a-Service (RaaS) desde julho de 2025. Associado ao grupo hacktivista pro-Palestina Liwaa Mohammed, o malware utiliza uma metodologia de dupla extorsão, exigindo pagamentos que variam de 13 a 40 XMR (aproximadamente R$ 18.000 a R$ 54.000). Os atacantes impõem um prazo de 48 horas para que as vítimas entrem em contato, com a ameaça de dobrar o valor do resgate se não houver resposta. Após sete dias, as chaves de descriptografia são excluídas permanentemente, e os dados roubados são vendidos em um site controlado pelos criminosos.
O BQTLOCK é distribuído como um arquivo ZIP contendo um executável que criptografa arquivos locais, adicionando a extensão .bqtlock. O malware implementa técnicas avançadas de evasão e anti-análise, além de criar uma conta de administrador local para garantir persistência. Para exfiltração de dados, utiliza webhooks do Discord e captura capturas de tela do desktop. O ransomware também desativa mecanismos de recuperação do Windows, dificultando a restauração do sistema. Com a capacidade de roubar credenciais de navegadores populares, o BQTLOCK representa uma ameaça significativa para empresas e usuários individuais, especialmente considerando a crescente sofisticação dos ataques cibernéticos.
Fonte: https://cyberpress.org/bqtlock-ransomware/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).