A Check Point® Software Technologies Ltd., o maior fabricante mundial especializado em segurança, mostrou durante o seu evento CPX Europa, que se celebra atualmente em Milão, o alcance do ransomware “WannaCry”, que afetou grandes empresas de todo o mundo, através do novo mapa Check Point WannaCry Ransomware Infection Map, que mostra dados estatísticos das ameaças chave e dados específicos de cada país em tempo real.

 


Os analistas da Check Point estudaram minuciosamente esta campanha de ransomware desde que apareceu pela primeira vez. Os investigadores descobriram 34.300 tentativas de infeção em 97 países. À data de hoje, a taxa de ataques é de um a cada três segundos, o que representa um ritmo mais lento que o original de há alguns días, altura em que ocorria um ataque por segundo. O país que mais ameaças registou foi a Índia, seguida dos Estados Unidos e da Rússia. 

 

Maya Horowitz, investigadora de ameaças na Check Point, explica que "embora estejamos a observar uma leve desaceleração, o WannaCry continua a espalhar-se de uma forma muito rápida, e agiu contra empresas de todo o mundo. Este ataque mostra o quão danoso pode ser o ransomware, e a velocidade com que é capaz de interromper serviços de importância vital".


 Além disso, a equipa de investigação e Inteligência de Ameaças da Check Point anunciou recentemente o registo do domínio de um kill switch utilizado por uma nova variante do WannaCry. Com esta ação, a empresa de cibersegurança conseguiu proteger milhares de possíveis vítimas deste perigoso ransomware.


Os investigadores da Check Point consideram que é bastante improvável que os afetados recuperem os seus dados mesmo pagando o resgate. Até agora, as três contas de bitcoin associadas à campanha do WannaCry acumularam aproximadamente 77.000 dólares. Apesar disto, não foi reportado um único caso de alguém que tenha conseguido recuperar os ficheiros depois do pagamento.


A Check Point lançou em fevereiro passado uma solução Anti-Ransomware, que complementa a sua suite SandBlast Zero Day Protection para prevenir ameaças avançadas. Além disso, a arquitetura Check Point Infinity oferece uma proteção melhorada para prevenir ataques avançados como o WannaCry. O componente de Extração de Ameaças remove o malware incrustado em documentos infetados, e a Emulação de Ameaças assegura que só chegue aos endpoints conteúdo seguro, enquanto a solução anti-ransomware identifica e bloqueia-o antes que cause danos nos dispositivos da empresa e encripte os seus ficheiros.

Classifique este item
(0 votos)
Ler 1595 vezes Modificado em maio 17, 2017
Top