Categories: Segurança

Polícia holandesa captura possíveis criadores do ransomware CoinVault

Os dois hackers, de 18 e 22 anos, foram detidos esta segunda-feira, no seguimento de uma investigação da Unidade Nacional de Crimes de Alta Tecnologia (NHTCU) da polícia holandesa. A maior parte das vítimas do CoinVault concentra-se na Holanda, Alemanha, Estados Unidos, França e Reino Unido. O malware foi desenhado para atacar computadores que correm sobre sistemas operativos Windows, mas a Kaspersky não avançou que versões foram afetadas.

Depois de bloquearem o acesso aos ficheiros da máquina-alvo, através de encriptação, os criminosos exigiam um resgate em bitcoins para o utilizador recuperar o controlo do sistema.

O código do CoinVault foi alterado várias vezes para alcançar um número cada vez maior de vítimas em todo o mundo, de acordo com informações avançadas pela Kaspersky Lab em comunicado.

Em novembro de 2014, foi publicada a primeira investigação da empresa de cibersegurança sobre este ransonware, após os produtos da Kaspersky Lab terem detetado, pela primeira vez, este programa.

A empresa afirma que, desde então até abril deste ano, o CoinVault esteve “adormecido”, mas, nesse mês, voltou a ser ativado e uma nova amostra do programa foi identificada pela Kaspersky Lab. Ainda em abril, a empresa de cibersegurança e a NHTCU lançaram uma lista de chaves que permitiam aos utilizadores descodificar os ficheiros feitos reféns pelo CoinVault.

Mais tarde, a Panda Security revelou à Kaspersky Lab amostras de software malicioso que, após análise, se veio a comprovar que tinham relação com o CoinVault.

Foi, então, entregue à unidade informática da polícia holandesa um relatório que contemplava todos os aspetos conhecidos deste malware.

O porta-voz da polícia holandesa, Thomas Aling, afirma, em nota, que a colaboração entre a NHTCU e a Kaspersky Lab foi crucial para identificar os potenciais criadores do CoinVault.

Membro da equipa de investigação da empresa de cibersegurança, Jornt van der Wiel afirmou que a análise da amostra do malware detetada em abril revelou frases redigidas em holandês. “O holandês é uma língua relativamente difícil de escrever sem erros, pelo que suspeitámos logo no início da nossa investigação que os autores deste golpe tinham uma ligação com a Holanda, o que acabou por se provar ser verdade”, comentou.

Filipe Pimentel

Formado em Ciências da Comunicação, tem especial interesse pelas áreas das Letras, do Cinema, das Relações Internacionais e da Cibersegurança. É incondicionalmente apaixonado por Fantasia e Ficção Científica e adora perder-se em mistérios policiais.

Recent Posts

Kaspersky formou agentes da INTERPOL

Foi garantida formação aos agentes da INTERPOL, através do Kaspersky Expert Training, revelando novas estratégias…

18 horas ago

IA é rampa de lançamento para novo emprego

O objetivo é garantir o fornecimento de uma visão mais abrangente de como a Inteligência…

1 dia ago

Pagamentos de ransomware aumentaram 500% no último ano

A taxa de ataques de ransomware diminuiu ligeiramente, mas os custos de recuperação atingiram os…

3 dias ago

Alexandre Tesoni é o novo Chief Broking Officer da Aon Portugal

O profissional iniciou a sua carreira em 1998, em São Paulo, no Brasil, em grandes…

3 dias ago

E-Taco Lite pode suportar adeus definitivo ao Livrete Individual de Controlo

A solução permite o registo remoto da atividade dos trabalhadores móveis e acompanha os registos…

6 dias ago

Microsoft apresenta Responsible AI Transparency Report

A Microsoft desenvolveu 30 ferramentas de IA responsável que incorporam mais de 100 funcionalidades que…

1 semana ago