
Ransomware “amador” escondia chave de encriptação no próprio código
O Black Kingdom é um ransomware que apareceu em 2019, mas em 2021 o ransomware vem sendo observado, ele foi utilizado por usuário desconhecido para explorar uma vulnerabilidade do Microsoft Exchange CVE-2021-27065. A família Black Kindom tem uma complexidade e sofisticação que não pode ser comparada com outras famílias Ransomware-as-a-Service RaaS ou Big Game Hunting BGH. O ransomware é codificado em Python e compilado em um executável usando PyInstaller, o ransomware suporta dois modos de criptografia: um gerado dinamicamente e o outro usando uma Continue→