Recentemente, o ransomware Doubleface foi anunciado como uma ameaça "indetectável", o que tem gerado grande repercussão no cenário da segurança cibernética. Os cibercriminosos responsáveis afirmam que o ransomware escapa dos principais softwares antivírus, utilizando algoritmos de criptografia avançados, como AES-128 e RSA-4096, além de uma estrutura FUD (Fully Undetectable). A complexidade técnica é inegável, mas será que essa "invisibilidade" torna o Doubleface tão ameaçador quanto parece?
Ataques como o Doubleface são, de fato, sofisticados, mas o cerne da questão não reside apenas no código malicioso. "Ransomware não é apenas um código malicioso, ele é um processo. Para que o ransomware entre em ação, precisa de uma porta de entrada, seja um usuário desatento, um ataque de phishing ou uma vulnerabilidade exposta. O Dubleface, assim como qualquer outra ameaça cibernética, não entra sozinho — ele precisa de uma brecha", explica Rodrigo Hendges, nosso Gerente de Segurança Ofensiva.
Por meio de soluções como SOC e Pentest, é possível detectar e mitigar vulnerabilidades antes que elas possam ser abusadas por agentes maliciosos. A ideia aqui é que a defesa contra ameaças como o Doubleface não seja reativa, mas sim preventiva.
Entre em contato com um de nossos consultores para mais informações sobre nossas soluções preventivas.
Comments