• Capa
  • Justiça
  • Tecnologia
Sexta-feira, Junho 26, 2026
16 °c
Dourados
20 ° Sáb
23 ° Dom
Sem resultado
Ver todos os resultados
  • Início
  • Dourados

    Dourados oficializa estratégia para enfrentar emergências e proteger a população

    Dourados tem classificação A em ranking do Tesouro Nacional

    Dourados registra 3,8°C e tem a madrugada mais fria do ano

    Após acidente fatal, vereadora pede semáforo em cruzamento do Parque dos Coqueiros

    17º Arraiá da UFGD terá muita música e comidas típicas no fim de semana

    Associação Comercial destaca retomada das obras da Feira Livre de Dourados

    Câmara aprova reforma administrativa, reconhece São Miguel Arcanjo e arquiva denúncia contra Isa

    MS recebe imagem de São Miguel em peregrinação do Instituto Hesed

    Empresa da Capital vence licitação e vai construir a Casa da Mulher Brasileira em Dourados

  • Mundo
  • Política
  • Brasil
  • Policial
  • Agro
Sem resultado
Ver todos os resultados
FATONEWS :
  • Início
  • Dourados

    Dourados oficializa estratégia para enfrentar emergências e proteger a população

    Dourados tem classificação A em ranking do Tesouro Nacional

    Dourados registra 3,8°C e tem a madrugada mais fria do ano

    Após acidente fatal, vereadora pede semáforo em cruzamento do Parque dos Coqueiros

    17º Arraiá da UFGD terá muita música e comidas típicas no fim de semana

    Associação Comercial destaca retomada das obras da Feira Livre de Dourados

    Câmara aprova reforma administrativa, reconhece São Miguel Arcanjo e arquiva denúncia contra Isa

    MS recebe imagem de São Miguel em peregrinação do Instituto Hesed

    Empresa da Capital vence licitação e vai construir a Casa da Mulher Brasileira em Dourados

  • Mundo
  • Política
  • Brasil
  • Policial
  • Agro
Sem resultado
Ver todos os resultados
FATONEWS :
Sem resultado
Ver todos os resultados

Criminosos responsáveis pelo ransomware LockBit 5.0 revelam bastidores da operação em entrevista

Samuel Azevedo por Samuel Azevedo
09/11/2025
no Tecnologia
Tempo de leitura:4 minutos de leitura
27
A A
0
Compartilhe no FacebookCompartilhe no TwitterCompartilhe no LinkedinCompartilhe no WhatsAppCompartilhe no Telegram

O grupo cibercriminoso LockBit 5.0 ressurgiu das cinzas. Em fevereiro deste ano, o grupo havia congelado suas ações após uma operação policial intensa que tinha como objetivo minar parte de suas operações. No entanto, em outubro, noticiamos a volta do grupo a ativa – com um ransomware focado em ataques ainda mais destrutivos para Windows e Linux.

O principal desafio com esse tipo de grupo é a sua imprevisibilidade. É difícil entender como esses agentes se organizam, quais seus objetivos e porque eles fazem o que fazem. No entanto, nesta semana, um representante do LockBit cedeu uma entrevista ao Hackmanac, uma empresa de cibersegurança que analisa o comportamento de grupos cibercriminosos.

Leiatambém

Google monta plano de defesa para conter sua IA caso ela se ‘rebele’

24/06/2026

Inteligência Artificial conduz primeiro ataque cibernético autônomo já registrado

24/06/2026

China testa avião que voará a 5.000 km/h e promete revolucionar viagens aéreas

24/06/2026

Novo Audi RS e-tron GT oferece suspensão “gentil” e quase 1.000 cv em troca de R$ 1,3 milhão

24/06/2026

Durante o bate-papo, o criminoso detalhou o funcionamento da nova versão do ransomware, a composição do grupo, como eles selecionam alvos, parcerias com instituições e até mesmo o “código de ética” deles.

LockBit 5.0 é grande evolução das versões anteriores

O membro anônimo do grupo começou explicando que a versão 5.0 do LockBit representa um salto marcante, se comparada à outras versões – tanto em sofisticação quanto em eficiência operacional. De acordo com o cibercriminoso, o mecanismo de criptografia foi otimizado para máxima velocidade, reduzindo a janela de reação disponível para os defensores.

“Cada infecção agora carrega uma extensão de arquivo única de 16 caracteres escolhida aleatoriamente, o que dificulta a detecção por ferramentas convencionais que dependem de assinaturas estáticas. Novas camadas anti-depuração e ofuscação aprimorada tornam a engenharia reversa muito mais difícil”, explica.

30 dias para pagar – e só o lucro importa

O integrante também explicou que houve uma evolução no modo de extorsão. Agora, as instituições afetadas recebem uma nota referenciando “LockBit 5.0” junto com um link de pagamento personalizado.

Ele conta que agora o grupo opera com um prazo de 30 dias para pagamento da dívida, depois disso, os dados são publicados.

Durante a entrevista, o criminoso afirmou que o grupo é motivado 100% pelo dinheiro, ou seja, não existe nenhum governo ou instituição por trás do LockBit. Eles também se categorizam como um negócio: eles “testam” as empresas e, se elas forem vulneráveis, eles exigem o pagamento. 

Código de ética interno

Outra informação interessante divulgada durante a entrevista é que o grupo não tem alvos, eles agem puramente por oportunidade. No entanto, existe um “código de ética” dentro do grupo, que impede membros de atacarem instituições sem fins lucrativos. 

“Nós explicitamente excluímos entidades sem fins lucrativos — incluindo instituições de saúde e outras organizações que servem ao bem público — do nosso escopo. Qualquer membro que ataque esses grupos protegidos é banido, e fornecemos uma chave de descriptografia gratuita para ajudá-los a se recuperar”, explica o cibercriminoso.

Criminosos não se assustam com operações policiais

Essa regra, porém, não parece afastar os afiliados – pelo contrário. O entrevistado explica que, mesmo após o desmantelamento do grupo após a operação policial, a maioria dos membros do grupo são antigos, e há muita gente querendo fazer parte.

“O núcleo da rede de afiliados permanece praticamente inalterado; muitos membros de longa data continuam a operar sob o mesmo guarda-chuva. O programa foi reestruturado para eficiência: os afiliados agora ganham acesso ao painel por uma modesta taxa inicial de US$ 500. Apesar das interrupções passadas, os participantes mais ativos permanecem conosco, e novos também estão se juntando”, conta.

Ele também explica que o grupo é persistente e as operações policiais pouco afastam ou geram conflito interno. 

“O fator humano permanece o elo mais fraco em qualquer sistema, incluindo o nosso. Como não pode ser corrigido, a segurança operacional é primordial. Dito isso, embora nossas operações possam ser interrompidas, é improvável que possamos ser eliminados completamente. A resiliência do nosso modelo garante que possamos nos recuperar de reveses melhor do que outros tipos de organizações” contou o cibercriminoso.

Por dentro da mente de criminosos

Toda a entrevista é um caminho para entender a mente dos criminosos – é possível mergulhar em seu individualismo, senso de superioridade e perfeccionismo e até o egocentrismo. Como o integrante explica, os afiliados atuam de forma independente quando entram no grupo.

O LockBit fornece todos os softwares, ferramentas e infraestrutura necessários para a atuação do dia a dia – tudo de última geração, para facilitar a operação. “Não há ponto central de falha que possa comprometer o sigilo. Além disso, confiança não é necessária, se eles quebram as regras, nós simplesmente os banimos”, conta.

Operação infinita

O criminoso afirma que, como nenhum sistema de TI pode ser seguro, o ransomware permanece um modelo lucrativo e sustentável. Ele acredita ajudar empresas de antivírus e pesquisadores a ganhar dinheiro tentando impedir o faturamento dos criminosos. 

“O ciclo ataque-defesa é interminável: vulnerabilidades são descobertas, exploradas, corrigidas, e novas surgem. Encontramos um bug, exploramos, e eles consertam. Encontramos outro. O dinheiro faz o mundo girar”, afirma.

A última mensagem do cibercriminoso é “não temos planos de sair deste negócio”.

Relembre o caso

O grupo cibercriminoso LockBit retornou em outubro de 2024 com sua versão 5.0, mais sofisticada e letal, após ficar inativo desde fevereiro devido a operações policiais internacionais.

A nova versão ataca simultaneamente sistemas Windows, Linux e ESXi (plataforma de virtualização), com recursos avançados como criptografia mais rápida, capacidade de apagar rastros e desativar antivírus, além de renomear arquivos com extensões aleatórias de 16 caracteres que dificultam a recuperação.

O ransomware evita atacar sistemas configurados em russo, sugerindo origem na região, e a versão para ESXi representa ameaça especialmente grave por poder comprometer infraestruturas inteiras de virtualização, paralisando operações empresariais completas de uma só vez.

Para acompanhar mais casos como esse, siga o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube para mais notícias de tecnologia e segurança.

Donation

Buy author a coffee

Donate

Related


Discover more from FATONEWS :

Subscribe to get the latest posts sent to your email.

Samuel Azevedo

Samuel Azevedo

Trabalhamos sempre pelo melhor!

NotíciasRelacionadas

Tecnologia

Google monta plano de defesa para conter sua IA caso ela se ‘rebele’

24/06/2026
Tecnologia

Inteligência Artificial conduz primeiro ataque cibernético autônomo já registrado

24/06/2026
Tecnologia

China testa avião que voará a 5.000 km/h e promete revolucionar viagens aéreas

24/06/2026
Tecnologia

Novo Audi RS e-tron GT oferece suspensão “gentil” e quase 1.000 cv em troca de R$ 1,3 milhão

24/06/2026
Tecnologia

BYD anuncia plano de produzir 600 mil carros por ano em Camaçari

24/06/2026
Tecnologia

Camex renova cota de carros elétricos importados que põe em choque BYD e Anfavea

24/06/2026

Recomendadas

Deputado do PL condenado pelo STF volta a ser alvo da PF

12 horas ago

PF faz operação sobre fraude contábil na Americanas; Justiça bloqueia R$ 54 bi

12 horas ago

Tendência

Os alegres e travessos Minions da Illumination invadem o Burger King® em parceria ligada ao novo filme, Minions & Monstros

2 dias ago

Leilão da Sefaz oferece mais de 300 lotes de produtos diversos; lances podem ser feitos até 29 de setembro

9 meses ago

MAIS LIDAS

Os alegres e travessos Minions da Illumination invadem o Burger King® em parceria ligada ao novo filme, Minions & Monstros

2 dias ago

Leilão da Sefaz oferece mais de 300 lotes de produtos diversos; lances podem ser feitos até 29 de setembro

9 meses ago
Screenshot

Quem é o juiz que atropelou ciclista ao dirigir embriagado com mulher nua no colo

11 meses ago

Caso de bolo envenenado com arsênio completa um mês

1 ano ago

“Ficou gag”? Entenda as principais gírias usadas pelas novas gerações

2 semanas ago
FATONEWS :

Somos uma empresa de comunicação voltada a divulgar a notícia verdadeira, em amplo combate a fake news.

Categorias

  • Agro (176)
  • Baby & Toddler (13)
  • Brasil (1.130)
  • Capa (1.621)
  • Carros (115)
  • Cidades (770)
  • Cultura (148)
  • Dourados (878)
  • Economia (598)
  • Educação (57)
  • Eleições (1)
  • Family (10)
  • Food (5)
  • Health (10)
  • Justiça (441)
  • Lifestyle (9)
  • Mundo (637)
  • Opinião (114)
  • Parenting (12)
  • Policial (395)
  • Política (784)
  • Saúde (364)
  • Sociedade (155)
  • Tecnologia (325)
  • Uncategorized (21)

Siga-nos

  • Capa
  • Justiça
  • Tecnologia

Copyright © 2012 - 2026, Reprodução permitida se citada a fonte. Samuka Câmara 67 98144-9925

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Sempre ativo
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
View preferences
  • {title}
  • {title}
  • {title}
Sem resultado
Ver todos os resultados
  • Cart
  • Checkout
  • Home 1
  • Home 2
  • Home 3
  • Home 4
  • Home 5
  • My account
  • Sample Page
  • Shop

Copyright © 2012 - 2026, Reprodução permitida se citada a fonte. Samuka Câmara 67 98144-9925

Este site utiliza cookies. Ao continuar a utilizar este site, você concorda com a utilização de cookies.

Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?