AO VIVO
Ransomware

Novo ransomware Chip surge em fóruns underground

EQUIPE CYBERBOX THREAT INTEL · 16 Março 2026 · 4 min de leitura

Equipe de inteligência identificou hoje o ransomware Chip em fóruns underground como parte de processo de descoberta de ameaças. A variante foca em tecnologias Windows, RDP e compartilhamentos de rede.

O Chip Ransomware foi encontrado enquanto monitorava fóruns clandestinos, com capacidades para criptografar dados em ambientes enterprise, explorando RDP, compartilhamentos de arquivos de rede e Active Directory para propagação rápida.

Alvos incluem organizações com infraestrutura Windows exposta, potencialmente afetando setores industriais e serviços financeiros com downtime prolongado e risco de exfiltração de dados.

Recomenda-se desabilitar RDP exposto à internet, segmentar redes AD, manter backups offline e monitorar fóruns para IOCs iniciais do Chip.

Sistemas Afetados

  • Windows OS
  • RDP
  • Active Directory
Contexto Técnico
Categoria: Ransomware Data: 16 Março 2026 Vari ante: Chip Ransomware MITRE: T1486 (Data Encrypted for Impact) MITRE: T1021.001 (Remote Desktop Protocol) MITRE: T1570 (Lateral Tool Transfer)

Fonte: CYFIRMA
Ler fonte original

EQUIPE CYBERBOX THREAT INTEL
Threat Intelligence Team

Análises técnicas de ameaças cibernéticas, campanhas ativas, vulnerabilidades críticas e riscos para o mercado brasileiro.