Equipe de inteligência identificou hoje o ransomware Chip em fóruns underground como parte de processo de descoberta de ameaças. A variante foca em tecnologias Windows, RDP e compartilhamentos de rede.
O Chip Ransomware foi encontrado enquanto monitorava fóruns clandestinos, com capacidades para criptografar dados em ambientes enterprise, explorando RDP, compartilhamentos de arquivos de rede e Active Directory para propagação rápida.
Alvos incluem organizações com infraestrutura Windows exposta, potencialmente afetando setores industriais e serviços financeiros com downtime prolongado e risco de exfiltração de dados.
Recomenda-se desabilitar RDP exposto à internet, segmentar redes AD, manter backups offline e monitorar fóruns para IOCs iniciais do Chip.
Sistemas Afetados
- Windows OS
- RDP
- Active Directory
Fonte: CYFIRMA
Ler fonte original