O Google Drive e a Microsoft Office 365, ambos com proteção de malware incorporada, não conseguiram identificar um novo ransomware denominada Shurl0ckr. O Ransomware zero-day, bypass as principais plataformas de antivírus: apenas 7% das 67 ferramentas testadas o detetaram.
Os investigadores descobriram este ransomware durante um varrimento de malware na Cloud. É confirmado como uma nova forma de ransomware-as-a-service (R-a-aS).
O Shurl0ckr funciona da mesma maneira que um ransomware já conhecido, o Satan. Um atacante cria um payload e distribui esse código através de campanhas de phishing ou drive-by download. O malware cifra arquivos no disco e pede o resgate dos dados em bitcoin.
A descoberta deste malware foi conseguida através de um estudo mais amplo sobre malware na Cloud. Os investigadores descobriram que 44% das empresas submetidas ao estudo possuíam algum tipo de malware em aplicações na sua própria Cloud. Uma em cada três instâncias corporativas de aplicativos SaaS foi infectado com malware.
A Microsoft OneDrive teve a maior taxa de infeção em comparação com outras aplicações SaaS, com 55% dos casos atingidos. O Google Drive foi o mais próximo em 43%, seguido da Box e Dropbox, ambos com uma taxa de infecção de 33%.
Desfrute do reporte aqui.
Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt.
In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks. He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens.
Read more here.