DFIR

Computação Forense

Quando trabalhamos com segurança da informação, inevitavelmente vamos nos deparar com situações complexas onde se exige uma investigação de uma determinado ataque ou até mesmo de um crime. Nessa momento se faz necessário o profissional […]

DFIR

Como parar o ataque Petya Ransomware

Obrigado ao Dave Kennedy (ReL1K) @HackingDave e Amit Serper @0xAmit que fizeram a analise do código. Antes, verifique se você não está vulneravel ao MS17-070:   https://www.baboo.com.br/seguranca/microsoft-lanca-correcao-para-vulnerabilidade-do-ransomware-wannacrypt/  A variável Petya é distribuída como um arquivo DLL, que deve ser executado por […]