NUEVA VARIANTE DE RANSOMWARE PARA MICROSOFT EXCHANGE

Una nueva variante de ransomware llamada EPSILON RED ha sido detectada por la firma de seguridad Sophos. Este malware se oculta en un conjunto de scripts PowerShells, los cuales explotan una serie de fallas presentes en los servidores de Microsoft Exchange sin actualizar.

Los hackers utilizan una implementación de Microsoft Exchange para poder acceder a los sistemas y comenzar el ataque, sacando provecho de Windows Management Instrumentation para automatizar acciones en el sistema operativo, las cuales lanzan una serie de scripts (secuencia de comandos) del Power Shell y preparar a los equipos objetivo para el secuestro y robo de información.

El Windows Management Instrumentation es una solución tecnológica inventada por Microsoft la cual permite la administración de los diferentes ambientes operacionales de Windows y permite que los lenguajes de los script, como VBScript o Power Shell, administren las computadoras personales y los servidores de Microsoft Windows de forma remota o local.

Sophos piensa que este programa malicioso está relacionado con los desarrolladores de REvil, una organización dedicada al desarrollo de ransomware, esto debido a que la nota de rescate es muy similar a otras que se han visto en los ataques más relevantes de este grupo de cibercriminales.

También te puede interesar

Peligrosa vulnerabilidad en windows ¡Actualice ahora!

Microsoft ha lanzado una advertencia urgente de seguridad para que sus usuarios actualicen su computador de forma inmediata, esto debido

DeepVoice: la IA que puede clonar cualquier tipo de voz.

Probablemente hayas escuchado acerca de los DeepFakes, los cuales son vídeos manipulados utilizando una Inteligencia Artificial (IA), de este modo

CIBERCRIMINALES VENDEN CACHORROS Y NUNCA LOS ENTREGAN
Cibercriminales venden cachorros por medio de internet y nunca los entregan, se trata de una nueva estafa online la cual
Michelangelo

Hoy hablaremos un de tema sin el cual muchos de nosotros no estaríamos aquí dedicándonos a lo que hacemos, iremos

Cibercriminales utilizan tarjetas de regalo de Amazon como señuelo
Debido a la pandemia miles de personas han optado por hacer sus compras a través de internet y uno de
El ataque a Twitter 2020

El 2020 fue un año lleno de locuras que lograron cambiar al mundo y la forma de vida de todos