CiberLATAMbywhalemate

Brasil: Panzer e Play listam novas vítimas

Panzer citou a K3G Solutions, e Play listou a Metallco. A Unit 42 também relatou uma campanha contra o setor financeiro brasileiro.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

O grupo de ransomware Panzer listou a consultoria brasileira K3G Solutions, com sede em Manaus, em seu site de vazamento. Ao mesmo tempo, o Play publicou a Metallco, uma empresa brasileira do setor de manufatura, como vítima. Além disso, um relatório da Unit 42 citado pelo The Hacker News descreveu uma campanha contra o setor financeiro brasileiro com phishing baseado em currículos, RATs personalizados e ferramentas de tunneling.

Panzer listou a K3G Solutions, uma consultoria brasileira de telecomunicações e TI com sede em Manaus, como vítima em seu site de vazamento. Ao mesmo tempo, o Play publicou a Metallco, uma empresa brasileira do setor de manufatura, em seu próprio site. Em paralelo, um relatório da Unit 42 citado pelo The Hacker News descreveu uma campanha contra o setor financeiro brasileiro com phishing baseado em currículos, RATs personalizados e ferramentas de tunneling.

O que se sabe sobre o caso K3G Solutions?

K3G Solutions Brazil aparece em registros de vários rastreadores, mas com níveis diferentes de certeza. A Kalir Pulse a incluiu entre as vítimas publicadas pelo Panzer, enquanto a Recent Breaches tratou o caso como uma alegação não verificada e disse não ter encontrado confirmação pública da empresa, dos tipos de dados nem da quantidade de pessoas afetadas.

O Ransomware.live foi além em sua ficha e atribuiu uma estimativa de 300 GB exfiltrados, além de quatro funcionários comprometidos, 31 usuários comprometidos e quatro credenciais de funcionários de terceiros. A Breach House, por sua vez, incluiu a K3G Solutions Brazil em seu registro de incidentes do Brasil como uma alegação do Panzer e a descreveu como uma consultoria brasileira de telecomunicações e TI com sede em Manaus.

O que a Unit 42 disse sobre a campanha no Brasil?

A Unit 42, segundo o The Hacker News, detectou uma campanha identificada como CL-CRI-1163 que mirou o setor financeiro brasileiro com e-mails de phishing com currículos para instalar RATs personalizados e ferramentas de tunneling. No material citado, também foi mencionado um proxy SOCKS5 baseado em Go.

Os resultados associados à Unit 42 acrescentam que o acesso inicial ocorreu por meio de um anexo de e-mail com temática de currículo. Além disso, a página identificada na busca apontou tentativas de instalar as versões 1 a 8 do SockTz a partir de um site WordPress comprometido. A Unit 42 interpretou o padrão iterativo de nomes no proxy SOCKS5 baseado em Go como um possível indício de uso de inteligência artificial no desenvolvimento.

Que outros casos surgiram no Brasil?

A Kalir Pulse também informou que o Play listou a Metallco como vítima em seu site de vazamento. A empresa é brasileira e atua no setor de manufatura.

Com isso, o material reúne dois casos de ransomware com vítimas brasileiras publicadas em sites de vazamento e um informe técnico adicional que amplia o foco sobre campanhas direcionadas a organizações do país, neste caso com ênfase no setor financeiro e em táticas de engano ligadas a currículos.

Fontes

Ver todas