ransomware

FALSOS PROGRAMAS DE DESENCRIPTACIÓN DE RANSOMWARE ESTÁN ENCRIPTANDO ARCHIVOS NUEVAMENTE

Aunque los investigadores y hackers éticos han hecho esfuerzos descomunales en contra del cibercrimen, los actores de amenazas siempre encuentran la forma de comprometer a usuarios desprevenidos, afirman expertos de una empresa de pentest.

FALSOS PROGRAMAS DE DESENCRIPTACIÓN DE RANSOMWARE ESTÁN ENCRIPTANDO ARCHIVOS NUEVAMENTE

Aunque los investigadores y hackers éticos han hecho esfuerzos descomunales en contra del cibercrimen, los actores de amenazas siempre encuentran la forma de comprometer a usuarios desprevenidos, afirman expertos de una empresa de pentest.

Principales tipos de virus y cómo protegernos frente a ellos

Los virus, técnicamente conocidos como malware, son códigos informáticos creados para infectar nuestros equipos, provocar problemas en el funcionamiento de los mismos o robar información. Aunque se encuentran en constante evolución y cada cierto tiempo aparecen nuevos tipos, vamos a analizar los principales virus y la mejor forma de protegernos frente a ellos.

Nueva oleada de correo ransomware y phishing

Se ha detectado una nueva oleada de emails cuya temática es supuestamente el Coronavirus, pero realmente se trata de phishing.

 

El objetivo de esta nueva campaña de correos maliciosos sería la instalación de ransomware en los equipos de las víctimas. Todo indica que podría tratarse del ransomware Netwalker.

Netwalker estaría utilizando un archivo adjunto llamado "CORONAVIRUS_COVID-19.vbs". Una vez ejecutado, el ransomware cifraría todos los archivos y agregaría una extensión aleatoria a los nombres de los archivos cifrados.

Descubren el ransomware 'Robbin Hood', que aprovecha una vulnerabilidad de las placas base

La compañía de ciberseguridad Sophos ha descubierto dos nuevas campañas de “ransomware” en las que, bajo el nombre de “Robbin Hood”, los cibercriminales aprovecharon vulnerabilidades presentes en el “firmware” de algunos modelos de placas base para exigir rescates a los usuarios a cambio de recuperar los datos de sus dispositivos.

El “hardware” afectado proviene de un “driver” antiguo utilizado por el fabricante taiwanés de placas Gigabyte, que contiene la vulnerabilidad CVE-2018-19320, descubierta en 2018.

Páginas

Suscribirse a RSS - ransomware