NUEVA VARIANTE DE RANSOMWARE PARA MICROSOFT EXCHANGE

Una nueva variante de ransomware llamada EPSILON RED ha sido detectada por la firma de seguridad Sophos. Este malware se oculta en un conjunto de scripts PowerShells, los cuales explotan una serie de fallas presentes en los servidores de Microsoft Exchange sin actualizar.

Los hackers utilizan una implementación de Microsoft Exchange para poder acceder a los sistemas y comenzar el ataque, sacando provecho de Windows Management Instrumentation para automatizar acciones en el sistema operativo, las cuales lanzan una serie de scripts (secuencia de comandos) del Power Shell y preparar a los equipos objetivo para el secuestro y robo de información.

El Windows Management Instrumentation es una solución tecnológica inventada por Microsoft la cual permite la administración de los diferentes ambientes operacionales de Windows y permite que los lenguajes de los script, como VBScript o Power Shell, administren las computadoras personales y los servidores de Microsoft Windows de forma remota o local.

Sophos piensa que este programa malicioso está relacionado con los desarrolladores de REvil, una organización dedicada al desarrollo de ransomware, esto debido a que la nota de rescate es muy similar a otras que se han visto en los ataques más relevantes de este grupo de cibercriminales.

También te puede interesar

FREIDORAS DE AIRE PUEDEN SER HACKEADAS

Expertos en ciberseguridad han descubierto dos vulnerabilidades que le permiten a los cibercriminales hackear freidoras de aire inteligentes y así

7 de abril día del nacimiento de la red

Hoy es un día muy especial para todos nosotros, tanto para los que trabajamos en el ámbito de la cibernética

Total Play cancela servicio y pide a gamers a cambiarse a un plan empresarial.
Sin duda una de las actividades que más internet consume son los videojuegos y si eres un gamer de a
Consejos de ciberseguridad para el Home Office y las Clases en Línea
Debido a la emergencia sanitaria que enfrentamos hoy en día gracias a la pandemia del COVID-19, muchas empresas han optado
Ciberdelincuentes apuntan hacia distribuidores de vacuna contra el Covid-19
Hackers tienen en la mira a distribuidores de la vacuna contra el Covid-19. Intentan robar información confidencial respecto al desarrollo
El Juego del Calamar: estafas y malware

El Juego del Calamar es en definitiva la serie más popular de la temporada. Esta serie ha creado una fuerte