Your bank is using your money. You’re getting the scraps.WATCH FREE

Alerta de ransomware: el ataque Ragnar Locker despliega una máquina virtual para evadir la seguridad

44732
Alerta de ransomware: El ataque Ragnar Locker despliega una máquina virtual para evadir la seguridad
Compartir enlace:

En esta publicación:

La empresa de ciberseguridad Sophos, con sede en el Reino Unido, revela un ataque de ransomware Ragnar Locker que implementa una máquina virtual para eludir la seguridad.

La firma de ciberseguridad Sophos reveló detalles sobre el ataque Ragnar Locker, dirigido contra empresas que exigen enormes cantidades de rescate. El ataque utiliza una máquina virtual para infectar los equipos objetivo. Esto permite eludir la seguridad de los antivirus locales.

Ransomware Ragnar Locker

El ransomware suele atacar a empresas en lugar de a particulares y exige grandes cantidades de dinero para descifrar sus archivos. El informe de Sophos puso como ejemplo el caso de Energias de Portugal, que robó diez terabytes de datos y exigió 1850 BTC (14,5 millones de dólares al precio actual). Los amenazaron con que, si no pagaban el rescate, los atacantes harían públicos los datos.

El atacante oculta un pequeño archivo ejecutable de ransomware dentro de una imagen virtual y lo disfraza de instalador. Según el informe de Sophos, «la carga útil del ataque consistía en un instalador de 122 MB con una imagen virtual de 282 MB», todo para ocultar un archivo ejecutable de ransomware de 49 kB.

Los atacantes atacan las conexiones del Protocolo de Escritorio Remoto (RDP) de Windows para establecerse en las redes objetivo. Una vez que obtienen acceso de administrador, se desplazan por la red hacia clientes y servidores mediante herramientas nativas de Windows, como PowerShell y los Objetos de Directiva de Grupo (GPO) de Windows.

Véase también:  Emiratos Árabes Unidos revela un plan para impulsar los servicios financieros con el programa FIT

Los ataques de ransomware que exigen criptomonedas para descifrar archivos han aumentado en los últimos años. Recientemente, Cryptopolitan Se informó que la estrella del pop Madonna fue blanco de un plan de rescate con criptomonedas de REvil. Los atacantes subastarían información confidencial sobre Madonna el 25 de mayo con una oferta inicial de un millón de dólares estadounidenses.

Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete !

Compartir enlace:

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitan no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente tron consultar dent un profesional cualificado antes de tomar cualquier decisión de inversión.

Lo más leído

Cargando artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas, reciba actualizaciones diarias en su bandeja de entrada

Selección del editor

Cargando artículos de Elección del editor...

- El boletín de criptomonedas que te mantiene a la vanguardia -

Los mercados se mueven rápido.

Nos movemos más rápido.

Suscríbete a Cryptopolitan Daily y recibe información sobre criptomonedas actualizada, precisa y relevante directamente en tu bandeja de entrada.

Únete ahora y
no te pierdas ningún movimiento.

Entra. Infórmate.
Adelántate.

Suscríbete a CryptoPolitan