Malware expande ataques para Linux e VMware, explorando vulnerabilidades críticas

O ransomware Helldown vem crescendo rapidamente e já representa uma ameaça séria para empresas de diferentes segmentos. Identificado em agosto de 2024, o malware inicialmente atacava apenas sistemas Windows, mas evoluiu para comprometer também servidores Linux e VMware ESX.

O grande diferencial do Helldown é sua estratégia de dupla extorsão: além de criptografar arquivos, os criminosos ameaçam vazar dados sensíveis caso o resgate não seja pago. Ele explora vulnerabilidades críticas, como a falha CVE-2024-42057 nos firewalls da Zyxel, que permite acesso não autenticado e movimentação discreta dentro da rede.

Até outubro de 2024, mais de 15 empresas já foram listadas na dark web como vítimas do ataque, sofrendo impactos financeiros e danos à reputação. “O perigo aqui é duplo: mesmo que a empresa tenha backup, os hackers podem expor informações sensíveis, gerando prejuízos significativos”, alerta Vitor Santos, CTO da ProSaffe.

Especialistas recomendam medidas preventivas rigorosas, incluindo a aplicação imediata de patches de segurança, autenticação multifator e treinamentos contra phishing, uma vez que ataques como o Helldown tendem a se tornar ainda mais sofisticados.