Daily Journal
Daily Journal

Novo malware Mistic apaga rastros e facilita ataques de ransomware

O grupo KongTuke utiliza a ferramenta Mistic para comprometer redes corporativas sem deixar arquivos no disco, facilitando a invasão por ransomware.

Daily Journal
Foto: TecMundo
||
29/07 às 14:15

Pontos principais

  • O malware Mistic opera exclusivamente na memória RAM, dificultando a detecção por antivírus tradicionais.
  • O grupo KongTuke emprega técnicas de engenharia social via Microsoft Teams e o método ClickFix para infectar sistemas.
  • A ferramenta possui um mecanismo de autodestruição que elimina vestígios caso a presença do software seja detectada.
  • O Mistic é utilizado como porta de entrada para o trojan ModeloRAT e a instalação de ransomwares como o Qilin.

O grupo criminoso KongTuke desenvolveu uma nova ferramenta maliciosa denominada Mistic, projetada para comprometer redes corporativas com alta furtividade. O malware se destaca por operar inteiramente na memória do sistema, sem gravar arquivos no disco rígido, o que contorna diversas camadas de segurança convencionais. Além disso, o software conta com um mecanismo de autodestruição que apaga seus rastros caso identifique tentativas de detecção, complicando a análise forense pós-ataque. A estratégia de infecção envolve engenharia social, incluindo mensagens falsas no Microsoft Teams e a técnica ClickFix em sites comprometidos. Uma vez instalado, o Mistic atua como um facilitador para a implantação do trojan ModeloRAT e de ransomwares como o Qilin, permitindo que o grupo venda acessos a terceiros e viabilize ataques de extorsão em larga escala contra empresas.

Comentários

Carregando comentários...