Enviado por csirtutpl el Lun, 03/30/2020 - 14:04
Se ha detectado una nueva oleada de emails cuya temática es supuestamente el Coronavirus, pero realmente se trata de phishing.
El objetivo de esta nueva campaña de correos maliciosos sería la instalación de ransomware en los equipos de las víctimas. Todo indica que podría tratarse del ransomware Netwalker.
Netwalker estaría utilizando un archivo adjunto llamado "CORONAVIRUS_COVID-19.vbs". Una vez ejecutado, el ransomware cifraría todos los archivos y agregaría una extensión aleatoria a los nombres de los archivos cifrados.