Atom Silo Ransomware Gang aprovecha los servidores Confluence
Los expertos en ciberseguridad informan sobre una nueva familia de casilleros de archivos, que parece denominarse Atom Silo Ransomware. Comparte similitudes con dos troyanos de cifrado de archivos de los últimos meses: LockBit Ransomware y LockFile Ransomware . Sin embargo, la pandilla Atom Silo Ransomware parece utilizar tácticas novedosas y exploits para difundir su software malicioso.
Para empezar, están abusando de una vulnerabilidad reciente en Confluence Server and Data Center, también conocida como CVE-2021-26084. Aunque esta vulnerabilidad de software ya está parcheada, hay decenas de miles de servidores a los que les falta la actualización de seguridad crítica. Recientemente, estos servidores fueron atacados por múltiples grupos de delitos cibernéticos que se especializan en operaciones ilegales de minería de criptomonedas. Sin embargo, Atom Silo Ransomware lleva estos ataques a otro nivel al robar y cifrar los datos de las víctimas.
Atom Silo Ransomware Gang Aids Attack con un troyano de puerta trasera sin nombre
Es importante agregar que Atom Silo Ransomware es la carga útil final que usa su grupo para infectar servidores vulnerables. Antes de esto, colocan un troyano de puerta trasera, que les permite recopilar más datos sobre la víctima infectada e intentar propagarse lateralmente a través de una red. Desafortunadamente, no hay forma de deshacer el cifrado de Atom Silo Ransomware en este momento.
Los delincuentes detrás de esta operación de ransomware no solo cifran archivos, sino que también los transfieren a su servidor antes de cifrarlos. Esto significa que las víctimas corren el riesgo no solo de perder sus archivos, sino también de que se filtren al público. Este método de extorsión está ganando popularidad rápidamente entre los ciberdelincuentes, y la banda Atom Silo Ransomware es solo uno de los grupos más recientes en aprovecharlo.
No hace falta decir que un actor de amenazas de alto perfil como el en cuestión exige una tarifa de rescate significativa. A una de las víctimas de Atom Silo Ransomware se le dijo que pagara $ 200,000 a través de Bitcoin para evitar que se filtraran sus datos y recibir una herramienta de descifrado. Los delincuentes también ofrecen una promoción de "50% de descuento" para las víctimas que pagan dentro de las 48 horas posteriores al ataque. Por último, pero no menos importante, los operadores de ransomware dan a las víctimas un tiempo limitado para cumplir con su solicitud.
Recuperarse de ataques como este nunca es fácil, por lo que prevenirlos es lo mejor para usted. En este caso, aplicar las últimas actualizaciones y parches de seguridad, así como utilizar software antivirus es más que suficiente para mitigar el ataque de Atom Silo Ransomware.