Please use this identifier to cite or link to this item:
https://ric.cps.sp.gov.br/handle/123456789/46616Full metadata record
| DC Field | Value | Language |
|---|---|---|
| dc.contributor.advisor | ROCCIA, Clerivaldo José | - |
| dc.contributor.author | NICOLAU, Esdras Freire | - |
| dc.contributor.author | TINELLI, Luiz Marcelo | - |
| dc.contributor.author | BENASSI, Leonardo Pantano | - |
| dc.contributor.other | PINTO, Juliane Borsato Beckedorff | - |
| dc.contributor.other | SILVA, Maxwel Vitorino da | - |
| dc.date.accessioned | 2026-07-22T18:29:57Z | - |
| dc.date.available | 2026-07-22T18:29:57Z | - |
| dc.date.issued | 2026-06-08 | - |
| dc.identifier.citation | NICOLAU, Esdras Freire; TINELLI, Luiz Marcelo; BENASSI, Leonardo Pantano. Análise da ameaça, táticas e casos reais: Medusa Ransomware , 2026. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana "Ministro Ralph Biasi", Americana, 2026. | pt_BR |
| dc.identifier.uri | https://ric.cps.sp.gov.br/handle/123456789/46616 | - |
| dc.description.abstract | O presente trabalho aborda o funcionamento do Medusa Ransomware, uma das ameaças cibernéticas que mais vêm ganhando destaque nos últimos anos devido ao uso de técnicas avançadas de criptografia, evasão e dupla extorsão. O estudo busca compreender como a utilização da CryptoAPI do Windows contribui para dificultar a detecção do malware por mecanismos tradicionais de segurança, além de analisar os impactos causados em ambientes corporativos comprometidos. A pesquisa foi desenvolvida por meio de revisão bibliográfica, análise documental e estudo técnico descritivo-analítico, utilizando relatórios de empresas especializadas em cibersegurança, documentações oficiais da Microsoft e análises forenses publicadas por órgãos de segurança digital. O processo metodológico envolveu a identificação dos mecanismos criptográficos empregados pelo Medusa, análise estrutural das chamadas da CryptoAPI, comparação com outras variantes conhecidas de ransomware e avaliação das limitações dos métodos tradicionais de defesa diante dessas técnicas. Os resultados demonstram que o Medusa utiliza um modelo híbrido de criptografia, combinando RSA-2048 e AES-256 para maximizar a eficiência do sequestro de dados e dificultar sua recuperação sem a chave privada dos atacantes. Também foram identificadas técnicas de evasão, como carregamento dinâmico de bibliotecas, ofuscação de strings e verificação de ambientes de análise, fatores que dificultam a engenharia reversa e a atuação de antivírus baseados apenas em assinaturas. Conclui-se que o Medusa representa uma ameaça altamente sofisticada e em constante evolução, exigindo estratégias de proteção mais modernas e abrangentes. O estudo evidencia que soluções tradicionais isoladas já não são suficientes para conter esse tipo de ataque, tornando necessária a adoção de medidas como monitoramento contínuo, segmentação de rede, autenticação multifator, backups offline e capacitação contínua dos usuários, fortalecendo a segurança das organizações diante das ameaças cibernéticas atuais. Palavras Chave: ransomware; Medusa; criptografia. | pt_BR |
| dc.description.abstract | This document examines the operation of Medusa Ransomware, one of the most prominent cyber threats in recent years due to its use of advanced encryption techniques, evasion strategies, and double extortion methods. The study aims to understand how the use of Windows CryptoAPI contributes to hindering detection by traditional security mechanisms, while also analyzing the impacts on compromised corporate environments. The research was developed through a literature review, documentary analysis, and a descriptive-analytical technical study, drawing on reports from cybersecurity firms, official Microsoft documentation, and forensic analyses published by digital security agencies. The methodological process involved identifying the cryptographic mechanisms employed by Medusa, structurally analyzing CryptoAPI calls, comparing with other known ransomware variants, and evaluating the limitations of traditional defense methods against these techniques. The results demonstrate that Medusa uses a hybrid encryption model, combining RSA-2048 and AES-256 to maximize data hijacking efficiency and prevent recovery without the attackers' private key. Evasion techniques were also identified, such as dynamic library loading, string obfuscation, and analysis environment checks-factors that hinder reverse engineering and signature-based antivirus solutions. The study concludes that Medusa represents a highly sophisticated and constantly evolving threat, requiring more modern and comprehensive protection strategies. The evidence shows that isolated traditional solutions are no longer sufficient to contain this type of attack, making it necessary to adopt measures such as continuous monitoring, network segmentation, multi-factor authentication, offline backups, and ongoing user training to strengthen organizational security against current cyber threats. Keywords: ransomware; Medusa; cryptography. | pt_BR |
| dc.description.sponsorship | Curso Superior de Tecnologia em Segurança da Informação | pt_BR |
| dc.language.iso | pt_BR | pt_BR |
| dc.publisher | 004 | pt_BR |
| dc.subject | Ameaça | pt_BR |
| dc.subject | Segurança de computadores | pt_BR |
| dc.subject | Segurança de redes | pt_BR |
| dc.subject.other | Informação e Comunicação | pt_BR |
| dc.title | Análise da ameaça, táticas e casos reais: Medusa Ransomware | pt_BR |
| dc.title.alternative | Threat analysis, tactics, and real-world cases: Medusa Ransomware | pt_BR |
| dc.type | Monografia | pt_BR |
| dcterms.type | - | pt_BR |
| Appears in Collections: | Trabalhos de Conclusão de Curso | |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| 20261S_Esdras Freire Nicolau_OD2954.pdf Restricted Access | 1.51 MB | Adobe PDF | View/Open Request a copy | |
| TA - Esdras Freire Nicolau; Luiz Marcelo Tinelli; Leonardo Pantano Benassi.pdf Restricted Access | 3.08 MB | Adobe PDF | View/Open Request a copy |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.