Especialistas em cibersegurança identificaram uma falha crítica no novo ransomware Vect que torna a recuperação de dados impossível. Devido a esse bug, o malware destrói permanentemente arquivos maiores que 128 KB, deixando as vítimas sem qualquer chance de descriptografia, mesmo após o pagamento do resgate.

Fonte da imagem: xAI

De acordo com a Check Point Research, citada pelo Tom’s Hardware, o ransomware, lançado em dezembro de 2025, funciona efetivamente como um “limpador” (destruição irreversível de dados) devido a um algoritmo de criptografia falho. O programa divide arquivos grandes em fragmentos e salva os valores de verificação em um único buffer, onde cada novo valor sobrescreve o anterior. Como resultado, o usuário fica apenas com a chave do último fragmento de dados, tornando a descriptografia completa tecnicamente impossível.

A baixa qualidade do código levou os pesquisadores a acreditarem que o ransomware foi criado usando ferramentas de inteligência artificial ou código-fonte desatualizado. Especificamente, o programa continha funções de camuflagem não funcionais e erros na distribuição da carga da CPU, o que, segundo especialistas, indica o uso de codificação de vibe.

Erros de software semelhantes já foram encontrados por grandes grupos de hackers este ano. Anteriormente, o vírus Nitrogen perdeu sua capacidade de descriptografar dados devido à substituição acidental de algumas chaves públicas por zeros. Em ambos os casos, a negligência dos desenvolvedores levou a uma situação em que, mesmo com a chave privada, foi impossível recuperar o acesso às informações.

Apesar de seus bugs internos, os criadores do Vect posicionam seu produto como uma ferramenta de alta tecnologia para uso no modelo de negócios de ransomware como serviço (RaaS). O programa é multiplataforma e capaz de atacar máquinas virtuais Windows, Linux e ESXi. O grupo já estabeleceu parcerias com outros cibercriminosos, incluindo:A TeamPCP está expandindo ativamente sua rede de afiliados por meio de fóruns clandestinos.

A Check Point Research alerta que as falhas de código atuais não são motivo para ignorar a ameaça a longo prazo, até porque os criadores do Vect demonstram compreender a estrutura de um ransomware eficaz e possuem um sistema de propagação de vírus pronto para uso. No futuro, eles podem lançar uma versão atualizada do software com todos os bugs identificados corrigidos, tornando seus ataques significativamente mais eficazes.

admin

Postagens recentes

No iPhone, você finalmente pode ajustar o volume de toques, alarmes e notificações separadamente.

A Apple decidiu corrigir uma falha que se tornou evidente há 19 anos, quando o…

35 minutos atrás

Autoridades europeias estão mirando nos óculos inteligentes.

Óculos inteligentes com câmeras integradas e recursos de inteligência artificial estão sob crescente escrutínio de…

35 minutos atrás

A Sony descobriu como restaurar a antiga glória dos smartphones Xperia, equipando suas câmeras com recursos de inteligência artificial.

Embora a empresa japonesa Sony seja uma das principais fornecedoras de sensores de imagem para…

59 minutos atrás

O CEO da ASML se manifesta contra a substituição rigorosa de importações na indústria de semicondutores.

Este mês, a empresa holandesa ASML tornou-se a empresa mais valiosa da Europa, um estatuto…

59 minutos atrás

A Nvidia lançou o driver de correção 610.52 para solucionar problemas com o Smooth Motion, G-Sync e EDID.

A Nvidia lançou a versão 610.52 do driver de correção para Windows 10 e Windows…

59 minutos atrás

Kojima “não está interessado” em IA em meio a críticas generalizadas ao seu anúncio de IA para a Prada.

Em entrevista ao The Washington Post, o designer de jogos japonês Hideo Kojima comentou sobre…

1 hora atrás