Nos últimos meses, vimos muitos ataques de ransomware serem direcionado a diversas empresas. Um desses ransomwares é o Maui. O primeiro incidente possivelmente envolvendo essa família de ransomware ocorreu em 15 de abril de 2021, visando uma empresa de habitação japonesa sem nome. Agora, pesquisadores descobriram detalhes do ataque desse ransomware.
Especialistas descobrem detalhes do ataque do ransomware Maui
As descobertas foram realizadas por especialistas da Kaspersky, que as divulgaram um mês depois que as agências de cibersegurança e inteligência dos EUA emitiram um aviso sobre o uso da cepa de ransomware por hackers apoiados pelo governo norte-coreano para atingir o setor de saúde desde pelo menos maio de 2021.
Muitos dos dados sobre seu modus operandi vieram de atividades de resposta a incidentes e análise do setor de uma amostra de Maui que revelou a falta de “vários recursos-chave” normalmente associados a operações de ransomware como serviço (RaaS). O Maui não é apenas projetado para ser executado manualmente por um ator remoto por meio de uma interface de linha de comando, mas também é notável por não incluir uma nota de resgate para fornecer instruções de recuperação.
Posteriormente, o Departamento de Justiça anunciou a apreensão de US$ 500.000 (aprox. 2,5 mi) em Bitcoin que foram extorquidos de várias organizações, incluindo duas unidades de saúde nos estados americanos de Kansas e Colorado, usando a cepa de ransomware.
FONTE: SEMPRE UPDATE