HomePtLinuxMaze ransomware agora criptografa por meio de máquinas virtuais para evitar a...

Maze ransomware agora criptografa por meio de máquinas virtuais para evitar a detecção

- Advertisement -
- Advertisement -
- Advertisement -
- Advertisement -

[ad_1]

Labirinto VM

Os operadores do ransomware Maze adotaram uma tática usada anteriormente pela gangue Ragnar Locker; para criptografar um computador a partir de uma máquina virtual.

Em maio, informamos anteriormente que o Ragnar Locker foi visto criptografando arquivos via máquinas virtuais VirtualBox Windows XP para contornar o software de segurança no host.

A máquina virtual montará as unidades de um host como compartilhamentos remotos e, em seguida, executará o ransomware na máquina virtual para criptografar os arquivos no compartilhamento.

Como a máquina virtual não executa nenhum software de segurança e monta as unidades do host, o software de segurança do host não pôde detectar o malware e bloqueá-lo.

Maze agora usa máquinas virtuais para criptografar computadores

Ao responder a incidentes para um de seus clientes, a Sophos descobriu