{"id":22538,"date":"2025-06-27T00:05:00","date_gmt":"2025-06-27T03:05:00","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=22538"},"modified":"2025-06-23T19:31:15","modified_gmt":"2025-06-23T22:31:15","slug":"s","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2025\/06\/basico\/s\/","title":{"rendered":"Ataques com recurso \u201cCall Lawyer\u201d"},"content":{"rendered":"\n\n\n<p style=\"text-align: justify;\" data-start=\"44\" data-end=\"150\"><strong data-start=\"44\" data-end=\"110\">Qilin Ransomware intensifica ataques com recurso \u201cCall Lawyer\u201d<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"44\" data-end=\"150\"><span class=\"relative -mx-px my-[-0.2rem] rounded px-px py-[0.2rem] transition-colors duration-100 ease-in-out\">O grupo por tr\u00e1s do ransomware Qilin, operando no modelo RaaS (Ransomware as a Service), adicionou um recurso in\u00e9dito no painel de afiliados: o bot\u00e3o <strong data-start=\"150\" data-end=\"167\">&#8220;Call Lawyer&#8221;<\/strong>. A funcionalidade foi destacada por especialistas da Cybereason como uma forma de pressionar v\u00edtimas a pagar valores mais elevados.<\/span><\/p>\n<p data-start=\"44\" data-end=\"150\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"152\" data-end=\"284\"><strong data-start=\"152\" data-end=\"205\">Presen\u00e7a marcante em meio \u00e0 queda de concorrentes<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"152\" data-end=\"284\"><span class=\"relative -mx-px my-[-0.2rem] rounded px-px py-[0.2rem] transition-colors duration-100 ease-in-out\">O surgimento dessa funcionalidade ocorre em um cen\u00e1rio de queda de grupos como LockBit, Black Cat e RansomHub. Desde sua estreia em outubro de 2022, o Qilin (tamb\u00e9m conhecido como Gold Feather ou Water Galura) assumiu espa\u00e7o no crime digital, registrando 72 v\u00edtimas em abril de 2025 e 55 apenas em maio \u2014 totalizando 304 alvos at\u00e9 agora, apenas atr\u00e1s dos grupos Cl0p e Akira<\/span>.<\/p>\n<p data-start=\"152\" data-end=\"284\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"286\" data-end=\"428\"><strong data-start=\"286\" data-end=\"349\">Infraestrutura robusta e suporte profissional aos afiliados<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"286\" data-end=\"428\"><span class=\"relative -mx-px my-[-0.2rem] rounded px-px py-[0.2rem] transition-colors duration-100 ease-in-out\">De acordo com an\u00e1lise da Qualys, o Qilin se destaca por uma infraestrutura madura, oferecendo payloads escritos em Rust e C, loaders com t\u00e9cnicas de evas\u00e3o avan\u00e7ada e um painel com recursos como Safe Mode, propaga\u00e7\u00e3o na rede, limpeza de logs e negocia\u00e7\u00e3o automatizada<\/span>.<\/p>\n<p data-start=\"286\" data-end=\"428\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"430\" data-end=\"561\"><strong data-start=\"430\" data-end=\"482\">Servi\u00e7o completo: de spam a consultoria jur\u00eddica<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"430\" data-end=\"561\"><span class=\"relative -mx-px my-[-0.2rem] rounded px-px py-[0.2rem] transition-colors duration-100 ease-in-out\">Al\u00e9m de oferecer spams e ataques DDoS, o Qilin agora conta com <strong data-start=\"63\" data-end=\"93\">armazenamento em petabytes<\/strong>, suporte jornal\u00edstico interno e <strong data-start=\"126\" data-end=\"173\">assist\u00eancia legal para pressurizar empresas<\/strong>. A inclus\u00e3o do bot\u00e3o &#8220;Call Lawyer&#8221; permite que afiliados solicitem orienta\u00e7\u00e3o jur\u00eddica para acuar v\u00edtimas e elevar o valor exigido \u2014 uma abordagem que visa criar uma sensa\u00e7\u00e3o de urg\u00eancia e risco legal<\/span> .<\/p>\n<p data-start=\"430\" data-end=\"561\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"563\" data-end=\"649\"><strong data-start=\"563\" data-end=\"607\">Detalhes da nova funcionalidade jur\u00eddica<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"563\" data-end=\"649\"><span class=\"relative -mx-px my-[-0.2rem] rounded px-px py-[0.2rem] transition-colors duration-100 ease-in-out\">Conforme os ataques, o painel exibe:<\/span><\/p>\n<p style=\"text-align: justify;\" data-start=\"563\" data-end=\"649\"><em><strong><span style=\"font-size: revert; color: initial;\">&#8220;Se precisar de consultoria legal sobre seu alvo, clique no bot\u00e3o &#8216;Call lawyer&#8217; no painel. Nossa equipe entrar\u00e1 em contato para oferecer suporte jur\u00eddico.&#8221;<\/span><\/strong><\/em><\/p>\n<p data-start=\"652\" data-end=\"731\"><span class=\"relative -mx-px my-[-0.2rem] rounded px-px py-[0.2rem] transition-colors duration-100 ease-in-out\">Isso visa impactar diretamente as empresas, que preferem pagar para evitar poss\u00edveis a\u00e7\u00f5es legais.<\/span><\/p>\n<p data-start=\"652\" data-end=\"731\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"733\" data-end=\"869\"><strong data-start=\"733\" data-end=\"786\">Tend\u00eancias recentes entre afiliados de ransomware<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"733\" data-end=\"869\"><span class=\"relative -mx-px my-[-0.2rem] rounded px-px py-[0.2rem] transition-colors duration-100 ease-in-out\">Pesquisadores tamb\u00e9m identificaram movimenta\u00e7\u00f5es entre afiliados de outros grupos. Por exemplo, afiliados do RansomHub migraram para o Qilin, impulsionando o crescimento deste \u00faltimo<\/span>.<\/p>\n<p data-start=\"733\" data-end=\"869\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"871\" data-end=\"1002\"><strong data-start=\"871\" data-end=\"919\">Ferramentas e recursos avan\u00e7ados dispon\u00edveis<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"871\" data-end=\"1002\"><span class=\"relative -mx-px my-[-0.2rem] rounded px-px py-[0.2rem] transition-colors duration-100 ease-in-out\">O Qilin oferece um arsenal completo: spam, DDoS, extenso armazenamento, consultoria jur\u00eddica, al\u00e9m de opera\u00e7\u00f5es t\u00e9cnicas maduras em tempo real \u2014 consolidando-se como uma plataforma de crime digital \u201cfull-service\u201d<\/span>.<\/p>\n<p data-start=\"871\" data-end=\"1002\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"1004\" data-end=\"1125\"><strong data-start=\"1004\" data-end=\"1042\">Contexto no ecossistema ransomware<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"1004\" data-end=\"1125\"><span class=\"relative -mx-px my-[-0.2rem] rounded px-px py-[0.2rem] transition-colors duration-100 ease-in-out\">A atualiza\u00e7\u00e3o coincide com descobertas de outros grupos utilizando ferramentas sofisticadas como Eye Pyramid C2, al\u00e9m de an\u00e1lises de registros de vazamentos de conversas internas (por exemplo, do Black Basta), evidenciando o uso de engenheiros sociais especializados como &#8220;tinker&#8221;<\/span> .<\/p>\n<p data-start=\"1004\" data-end=\"1125\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"1127\" data-end=\"1261\"><strong data-start=\"1127\" data-end=\"1178\">A\u00e7\u00f5es policiais globais complementam o panorama<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"1127\" data-end=\"1261\"><span class=\"relative -mx-px my-[-0.2rem] rounded px-px py-[0.2rem] transition-colors duration-100 ease-in-out\">Enquanto isso, autoridades conduzem opera\u00e7\u00f5es globais contra ransomware \u2013 como a extradi\u00e7\u00e3o de membros do Ryuk e pris\u00f5es na Tail\u00e2ndia por infra\u00e7\u00f5es relacionadas. Essas iniciativas refor\u00e7am o combate ao crime digital enquanto grupos como o Qilin expandem seus servi\u00e7os<\/span>.<\/p>\n<p data-start=\"1127\" data-end=\"1261\">\u00a0<\/p>\n<p data-start=\"1127\" data-end=\"1261\">Fonte e imagens: <a href=\"https:\/\/thehackernews.com\/2025\/06\/qilin-ransomware-adds-call-lawyer.html\" target=\"_blank\" rel=\"noopener\">https:\/\/thehackernews.com\/2025\/06\/qilin-ransomware-adds-call-lawyer.html<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Qilin Ransomware intensifica ataques com recurso \u201cCall Lawyer\u201d O grupo por tr\u00e1s do ransomware Qilin, operando no modelo RaaS (Ransomware as a Service), adicionou um recurso in\u00e9dito no painel de afiliados: o bot\u00e3o &#8220;Call Lawyer&#8221;. A funcionalidade foi destacada por especialistas da Cybereason como uma forma de pressionar v\u00edtimas a pagar valores mais elevados. \u00a0 [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":22542,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,105],"tags":[],"class_list":["post-22538","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/22538","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=22538"}],"version-history":[{"count":5,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/22538\/revisions"}],"predecessor-version":[{"id":22579,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/22538\/revisions\/22579"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/22542"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=22538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=22538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=22538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}