<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Lotus on BR Defense Center</title><link>https://brdefense.center/tags/lotus/</link><description>Recent content in Lotus on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 21 Apr 2026 19:28:29 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/lotus/index.xml" rel="self" type="application/rss+xml"/><item><title>Malware Lotus destrói dados em ataques a empresas na Venezuela</title><link>https://brdefense.center/news/malware-lotus-destroi-dados-em-ataques-a-empresas/</link><pubDate>Tue, 21 Apr 2026 19:28:29 -0300</pubDate><guid>https://brdefense.center/news/malware-lotus-destroi-dados-em-ataques-a-empresas/</guid><description>&lt;p>Um novo malware de destruição de dados, chamado Lotus, foi utilizado em ataques direcionados a organizações de energia e serviços públicos na Venezuela no ano passado. O malware, que foi analisado pela Kaspersky, foi carregado em uma plataforma pública em dezembro e é projetado para eliminar completamente sistemas comprometidos, sobrescrevendo drives físicos e eliminando opções de recuperação. Os ataques começam com scripts em lote que desativam serviços do Windows e preparam o sistema para a fase final de destruição. O Lotus opera em um nível mais baixo, interagindo diretamente com os discos, apagando pontos de restauração e sobrescrevendo setores físicos. A atividade observada coincide com tensões geopolíticas na região, especialmente após a captura do ex-presidente Nicolás Maduro. Embora a empresa estatal Petróleos de Venezuela (PDVSA) tenha sofrido um ataque cibernético que desativou seus sistemas de entrega, não há evidências públicas de que seus sistemas tenham sido apagados. A Kaspersky recomenda que administradores de sistemas monitorem mudanças em compartilhamentos NETLOGON e o uso inesperado de comandos como &amp;lsquo;diskpart&amp;rsquo; e &amp;lsquo;robocopy&amp;rsquo;. Manter backups offline regulares é uma medida preventiva contra esse tipo de malware.&lt;/p></description></item></channel></rss>