FiveHands Ransomware roba y cifra archivos, amenaza con filtrarlos en línea

FiveHands Ransomware es un troyano de cifrado de archivos, que es muy diferente de los bloqueadores de archivos habituales con los que tienen que lidiar los usuarios. Normalmente, los ataques de ransomware son bastante caóticos y sus autores se centran en la cantidad por encima de la calidad. A veces, sin embargo, los actores de amenazas más avanzados persiguen a un conjunto específico de víctimas que es mucho más probable que consideren pagar la tarifa de rescate. Este es el caso del FiveHands Ransomware recientemente identificado. Esta amenaza comparte similitudes con las familias DeathRansom y HelloKitty Ransomware, pero los investigadores no pueden decir con certeza si el mismo grupo está detrás de todas estas familias de ransomware.

Otro dato interesante sobre FiveHands Ransomware es el vector de infección que utiliza. En lugar de depender de los correos electrónicos de phishing, los perpetradores aprovecharon una vulnerabilidad de día cero en el hardware VPN de la serie SonicWall SMA 100. El agujero de seguridad se reparó en febrero, pero los clientes que aún no han aplicado la actualización corren el riesgo de que la seguridad de su sistema se vea comprometida. La vulnerabilidad en cuestión permite a los atacantes ejecutar código arbitrario, lo que podría permitirles plantar malware manualmente en los sistemas comprometidos. Es importante tener en cuenta que FiveHands Ransomware solía ser la última amenaza en ser eliminada; de antemano, los delincuentes confiaban en la baliza Cobalt Strike, así como en el troyano SombRAT.

Al igual que los ataques típicos de ransomware, este también termina con un mensaje para la víctima. La nota dice que los usuarios deben usar el cliente de mensajes incrustados para chatear con los atacantes y averiguar cómo recuperar sus datos. Los delincuentes no solo amenazan con purgar la clave de descifrado, sino que también advierten a sus víctimas que sus datos pueden publicarse en línea si no aceptan pagar.

Desafortunadamente, el cifrado de FiveHands Ransomware no tiene fallas y el descifrado gratuito no es una opción; restaurar desde una copia de seguridad es la mejor manera de deshacer el daño. Campañas como esta son un buen recordatorio de por qué tanto los administradores de sistemas como los usuarios domésticos deben asegurarse de mantener actualizado todo su software.

May 4, 2021

Deja una respuesta