NUEVA VARIANTE DE RANSOMWARE PARA MICROSOFT EXCHANGE

Una nueva variante de ransomware llamada EPSILON RED ha sido detectada por la firma de seguridad Sophos. Este malware se oculta en un conjunto de scripts PowerShells, los cuales explotan una serie de fallas presentes en los servidores de Microsoft Exchange sin actualizar.

Los hackers utilizan una implementación de Microsoft Exchange para poder acceder a los sistemas y comenzar el ataque, sacando provecho de Windows Management Instrumentation para automatizar acciones en el sistema operativo, las cuales lanzan una serie de scripts (secuencia de comandos) del Power Shell y preparar a los equipos objetivo para el secuestro y robo de información.

El Windows Management Instrumentation es una solución tecnológica inventada por Microsoft la cual permite la administración de los diferentes ambientes operacionales de Windows y permite que los lenguajes de los script, como VBScript o Power Shell, administren las computadoras personales y los servidores de Microsoft Windows de forma remota o local.

Sophos piensa que este programa malicioso está relacionado con los desarrolladores de REvil, una organización dedicada al desarrollo de ransomware, esto debido a que la nota de rescate es muy similar a otras que se han visto en los ataques más relevantes de este grupo de cibercriminales.

También te puede interesar

VPN: ¿Qué son? ¿Para qué sirven y cuáles son sus ventajas?
Los VPN son herramientas muy útiles para cuidar nuestra privacidad enn línea. Descubre las ventajas que ofrece para usuarios y
Microsoft lanza parche para vulnerabilidad Zero Day en Office 365

La semana pasada hablamos respecto a la vulnerabilidad crítica zero day llamada CVE-2021-40444, de ejecución remota utilizando archivos maliciosos de

El primer mensaje spam

En la actualidad todos los usuarios de la Internet hemos sido víctimas de los mensajes SPAM, los cuales constan de

SOLARWINDS: EL MAYOR CIBERATAQUE DE LA HISTORIA.

El presidente de Microsoft, Brad Smith, afirmó en una entrevista con la cadena de televisión estadounidense CBS, que el ciber-ataque

NUEVAS VULNERABILIDADES HALLADAS EN DISPOSITIVOS DE APPLE

Los días dónde Apple se posicionaba como la marca de dispositivos inteligentes más segura han quedado atrás, esto debido a

TELEGRAM: FALLA EN SEGURIDAD AMENAZA LA PRIVACIDAD DE USUARIOS

La aplicación de mensajería Telegram se ha vuelto una gran alternativa a Whatsapp para mantenernos en comunicación con nuestros amigos