Use este identificador para citar ou linkar para este item:
https://ric.cps.sp.gov.br/handle/123456789/46616| Título: | Análise da ameaça, táticas e casos reais: Medusa Ransomware |
| Título(s) alternativo(s): | Threat analysis, tactics, and real-world cases: Medusa Ransomware |
| Autor(es): | NICOLAU, Esdras Freire TINELLI, Luiz Marcelo BENASSI, Leonardo Pantano |
| Orientador(es): | ROCCIA, Clerivaldo José |
| Outro(s) contribuidor(es): | PINTO, Juliane Borsato Beckedorff SILVA, Maxwel Vitorino da |
| Tipo documental: | Monografia |
| Palavras-chave: | Ameaça;Segurança de computadores;Segurança de redes |
| Data do documento: | 8-Jun-2026 |
| Editor: | 004 |
| Referência Bibliográfica: | NICOLAU, Esdras Freire; TINELLI, Luiz Marcelo; BENASSI, Leonardo Pantano. Análise da ameaça, táticas e casos reais: Medusa Ransomware , 2026. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana "Ministro Ralph Biasi", Americana, 2026. |
| Resumo: | O presente trabalho aborda o funcionamento do Medusa Ransomware, uma das
ameaças cibernéticas que mais vêm ganhando destaque nos últimos anos devido ao
uso de técnicas avançadas de criptografia, evasão e dupla extorsão. O estudo busca
compreender como a utilização da CryptoAPI do Windows contribui para dificultar a
detecção do malware por mecanismos tradicionais de segurança, além de analisar
os impactos causados em ambientes corporativos comprometidos. A pesquisa foi
desenvolvida por meio de revisão bibliográfica, análise documental e estudo técnico
descritivo-analítico,
utilizando
relatórios de empresas especializadas em
cibersegurança, documentações oficiais da Microsoft e análises forenses publicadas
por órgãos de segurança digital. O processo metodológico envolveu a identificação
dos mecanismos criptográficos empregados pelo Medusa, análise estrutural das
chamadas da CryptoAPI, comparação com outras variantes conhecidas de
ransomware e avaliação das limitações dos métodos tradicionais de defesa diante
dessas técnicas. Os resultados demonstram que o Medusa utiliza um modelo híbrido
de criptografia, combinando RSA-2048 e AES-256 para maximizar a eficiência do
sequestro de dados e dificultar sua recuperação sem a chave privada dos atacantes.
Também foram identificadas técnicas de evasão, como carregamento dinâmico de
bibliotecas, ofuscação de strings e verificação de ambientes de análise, fatores que
dificultam a engenharia reversa e a atuação de antivírus baseados apenas em
assinaturas. Conclui-se que o Medusa representa uma ameaça altamente
sofisticada e em constante evolução, exigindo estratégias de proteção mais
modernas e abrangentes. O estudo evidencia que soluções tradicionais isoladas já
não são suficientes para conter esse tipo de ataque, tornando necessária a adoção
de medidas como monitoramento contínuo, segmentação de rede, autenticação
multifator, backups offline e capacitação contínua dos usuários, fortalecendo a
segurança das organizações diante das ameaças cibernéticas atuais.
Palavras Chave: ransomware; Medusa; criptografia. This document examines the operation of Medusa Ransomware, one of the most prominent cyber threats in recent years due to its use of advanced encryption techniques, evasion strategies, and double extortion methods. The study aims to understand how the use of Windows CryptoAPI contributes to hindering detection by traditional security mechanisms, while also analyzing the impacts on compromised corporate environments. The research was developed through a literature review, documentary analysis, and a descriptive-analytical technical study, drawing on reports from cybersecurity firms, official Microsoft documentation, and forensic analyses published by digital security agencies. The methodological process involved identifying the cryptographic mechanisms employed by Medusa, structurally analyzing CryptoAPI calls, comparing with other known ransomware variants, and evaluating the limitations of traditional defense methods against these techniques. The results demonstrate that Medusa uses a hybrid encryption model, combining RSA-2048 and AES-256 to maximize data hijacking efficiency and prevent recovery without the attackers' private key. Evasion techniques were also identified, such as dynamic library loading, string obfuscation, and analysis environment checks-factors that hinder reverse engineering and signature-based antivirus solutions. The study concludes that Medusa represents a highly sophisticated and constantly evolving threat, requiring more modern and comprehensive protection strategies. The evidence shows that isolated traditional solutions are no longer sufficient to contain this type of attack, making it necessary to adopt measures such as continuous monitoring, network segmentation, multi-factor authentication, offline backups, and ongoing user training to strengthen organizational security against current cyber threats. Keywords: ransomware; Medusa; cryptography. |
| URI: | https://ric.cps.sp.gov.br/handle/123456789/46616 |
| Aparece nas coleções: | Trabalhos de Conclusão de Curso |
Arquivos associados a este item:
| Arquivo | Descrição | Tamanho | Formato | |
|---|---|---|---|---|
| 20261S_Esdras Freire Nicolau_OD2954.pdf Restricted Access | 1.51 MB | Adobe PDF | Visualizar/Abrir Solictar uma cópia | |
| TA - Esdras Freire Nicolau; Luiz Marcelo Tinelli; Leonardo Pantano Benassi.pdf Restricted Access | 3.08 MB | Adobe PDF | Visualizar/Abrir Solictar uma cópia |
Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.