Atom Silo Ransomware Gang aprovecha los servidores Confluence

Los expertos en ciberseguridad informan sobre una nueva familia de casilleros de archivos, que parece denominarse Atom Silo Ransomware. Comparte similitudes con dos troyanos de cifrado de archivos de los últimos meses: LockBit Ransomware y LockFile Ransomware . Sin embargo, la pandilla Atom Silo Ransomware parece utilizar tácticas novedosas y exploits para difundir su software malicioso.

Para empezar, están abusando de una vulnerabilidad reciente en Confluence Server and Data Center, también conocida como CVE-2021-26084. Aunque esta vulnerabilidad de software ya está parcheada, hay decenas de miles de servidores a los que les falta la actualización de seguridad crítica. Recientemente, estos servidores fueron atacados por múltiples grupos de delitos cibernéticos que se especializan en operaciones ilegales de minería de criptomonedas. Sin embargo, Atom Silo Ransomware lleva estos ataques a otro nivel al robar y cifrar los datos de las víctimas.

Atom Silo Ransomware Gang Aids Attack con un troyano de puerta trasera sin nombre

Es importante agregar que Atom Silo Ransomware es la carga útil final que usa su grupo para infectar servidores vulnerables. Antes de esto, colocan un troyano de puerta trasera, que les permite recopilar más datos sobre la víctima infectada e intentar propagarse lateralmente a través de una red. Desafortunadamente, no hay forma de deshacer el cifrado de Atom Silo Ransomware en este momento.

Los delincuentes detrás de esta operación de ransomware no solo cifran archivos, sino que también los transfieren a su servidor antes de cifrarlos. Esto significa que las víctimas corren el riesgo no solo de perder sus archivos, sino también de que se filtren al público. Este método de extorsión está ganando popularidad rápidamente entre los ciberdelincuentes, y la banda Atom Silo Ransomware es solo uno de los grupos más recientes en aprovecharlo.

No hace falta decir que un actor de amenazas de alto perfil como el en cuestión exige una tarifa de rescate significativa. A una de las víctimas de Atom Silo Ransomware se le dijo que pagara $ 200,000 a través de Bitcoin para evitar que se filtraran sus datos y recibir una herramienta de descifrado. Los delincuentes también ofrecen una promoción de "50% de descuento" para las víctimas que pagan dentro de las 48 horas posteriores al ataque. Por último, pero no menos importante, los operadores de ransomware dan a las víctimas un tiempo limitado para cumplir con su solicitud.

Recuperarse de ataques como este nunca es fácil, por lo que prevenirlos es lo mejor para usted. En este caso, aplicar las últimas actualizaciones y parches de seguridad, así como utilizar software antivirus es más que suficiente para mitigar el ataque de Atom Silo Ransomware.

October 19, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.