💀 Krotten: O Malware que Sequestrava PCs e Pedia Resgate na Ucrânia
✍️ Este artigo é voltado a profissionais de segurança da informação, técnicos e entusiastas que estudam ciberataques históricos e evolução do ransomware.
Em julho de 2010, um grupo de pesquisadores identificou um ransomware altamente disruptivo, batizado de Krotten, que sequestrava computadores com Windows, alterava configurações críticas do sistema e exigia pagamento em Grivnas — moeda da Ucrânia — para restauração do acesso.
🌐 CONECTE-SE COMIGO
🛑 Como o Krotten Infectava e Dominava o Sistema
- Modificava mais de 40 chaves de registro do Windows;
- Desabilitava a barra de tarefas, impressão e execução de programas;
- Inseria palavrões em russo na barra de título do Internet Explorer;
- Substituía o relógio do sistema por palavras em russo;
- Redirecionava a página inicial do navegador para uma imagem de Uday Hussein morto;
- Impossibilitava o fechamento da janela do navegador.
💰 O Pedido de Resgate
O sistema reiniciava com a seguinte mensagem (traduzida do russo):
“Para restaurar a funcionalidade normal do seu computador sem perder todas as informações e economizando dinheiro, envie um e-mail com o código para o crédito de 30 Grivnas. Em resposta, dentro de 24 horas, você receberá um arquivo para remover este programa do seu computador.”
Apesar de o valor parecer pequeno — menos de 4 dólares —, o ataque era real e totalmente funcional, causando grandes transtornos às vítimas.
🧬 Origem e Técnica
O malware foi criado com um kit chamado Sign Of Misery (S0M), voltado a iniciantes em malware que desejavam criar vírus personalizados com poucos cliques.
🛡️ Detecção e Solução
Antivírus como o Webroot detectaram o Krotten por algum tempo, mas os danos causados exigiam formatação completa do sistema na maioria dos casos.
📚 Referência
Fonte: Computerworld
Créditos: Ventania – F2 SUPORTE
🕰️ Postagem original publicada em 14/07/2010 e atualizada em 23/07/2025 por Fábio Wlademir.
CONECTE-SE COMIGO
PÁGINAS PRINCIPAIS
SERVIÇOS PROFISSIONAIS(f2ti.blogspot.com)
- ▸Consultoria em TI: Infraestrutura, Segurança e Monitoramento (Zabbix/Nagios/Splunk)
- ▸Soluções Web: Sites Institucionais, Blogs e Lojas Virtuais
- ▸Treinamentos Corporativos: Windows Server, Linux, SIEM
- ▸Análise de Sistemas: Troubleshooting e Hardening
- ▸Suporte Especializado: Ambientes Críticos e Bancários
Especialista em Infraestrutura e Segurança da Informação
Nenhum comentário:
Postar um comentário
Deixe seu comentário ou alguma sugestão, elogio, pedido.
Se encontrar algum erro ou link, imagem quebrada, por gentileza nos informe.
E-mail: f2suporte@gmail.com
Agradecemos.