Geral 1min de Leitura - 27 de janeiro de 2021

IObit é alvo de ataques e não responde aos utilizadores

Homem encapuzado com código binário vetorizado

This post is also available in: Português

No dia 16 de janeiro, os fóruns IObit – empresa conhecida por ter alguns programas para Windows de otimização e segurança – foram hackeados. Isso foi parte de um ataque para distribuir o ransomware DeroHE.

Durante esse ataque, os crackers enviaram um e-mail a todos os usuários do fórum IObit, dizendo que teriam ganho um ano de licença grátis para softwares da empresa.

Captura de tela de propaganda de software enviada por e-mail.
Imagem: BleepingComputer

O e-mail foi enviado diretamente dos servidores da IObit e redirecionava os utilizadores para o site da empresa, onde supostamente poderiam descarregar o software gratuito, mas que na verdade era um link para um instalador de ransomware.

Ao baixarem o instalador do software IObit falso, os usuários foram infectados com o ransomware DeroHE e para ter acesso a um descriptografador, os crackers exigem pagamento de US$ 100 de criptomoeda DERO, ou a empresa poderia pagar US$ 100.000 em DERO para descriptografar todas as vítimas.

Captura de tela de mensagem com pedido de resgate.
Imagem: BleepingComputer

No entanto, após uma semana, os problemas ainda se mantêm. Nesta segunda-feira, 25, os fóruns da IObit apresentaram uma mensagem que informa sobre o ataque, indicando que a empresa teria de pagar mais de US$ 100.000 DERO para evitar a divulgação de dados obtidos durante o ataque.

captura de tela de mensagem de hacker
Imagem: BleepingComputer

A IObit encerrou seus fóruns enquanto tenta limpá-los de qualquer shell da web e vulnerabilidades de patch.
Segundo o BleepingComputer, os usuários IObit expressaram grande preocupação em relação a IObit não ter se pronunciado sobre o ataque e os repetidos hacks de seus fóruns.

Vale relembrar que a empresa possui vários softwares de otimização e segurança para Windows, incluindo um antivírus, e que a falta de resposta da empresa referente a esses ataques, prejudica a imagem da empresa.

Via: BleepingComputer.

This post is also available in: Português