La campaña de WickrMe Ransomware persigue servidores de Microsoft SharePoint obsoletos

WickrMe Ransomware (también llamado Hello Ransomware) es un peligroso troyano de cifrado de archivos, que hasta ahora se está utilizando contra un conjunto de objetivos muy específico. Es importante agregar que no tiene nada que ver con los servicios de mensajería de WickrMe. Los creadores de este malware no lo están difundiendo a usuarios aleatorios en Internet, sino que están ejecutando ataques cuidadosamente orquestados contra servidores vulnerables de Microsoft SharePoint. Por supuesto, los administradores de sistemas que mantienen su software actualizado no se ven amenazados por este ataque, ya que la campaña WickrMe Ransomware se basa en una vulnerabilidad, que se remonta a 2019. Desafortunadamente, muchos sistemas siguen siendo vulnerables debido a la ejecución de software obsoleto y son el objetivo exacto del WickrMe Ransomware.

Aparte del vector de infección relativamente especial, WickrMe Ransomware se comporta como otros troyanos de cifrado de archivos. Su ataque implica varias etapas, que no están fuera de lo común:

  • Desactiva los procesos utilizados por el software de administración de bases de datos y otras utilidades que pueden evitar que el malware acceda a los archivos que desea cifrar.
  • Analiza las particiones del disco en busca de tipos de archivos que esté destinado a cifrar y luego bloquea su contenido.
  • Agrega el sufijo '.hello' a los nombres de los archivos que bloquea.
  • Deja caer la nota de rescate 'Readme !!!. Txt', que incluye correos electrónicos personalizados para esa víctima específica.

Por supuesto, los delincuentes exigen un pago de rescate a través de Bitcoin. Además de los correos electrónicos, los delincuentes también proporcionan nombres de usuario de WickrMe, que pueden usarse para ponerse en contacto con ellos; esta es la primera vez que los operadores de ransomware utilizan este servicio.

Desafortunadamente, el cifrado de WickrMe Ransomware es irrompible y el software de descifrado gratuito está fuera de discusión. Sin embargo, las víctimas de este ataque no deben aceptar cooperar con los atacantes, ya que el riesgo de ser estafados es demasiado alto. En lugar de ponerse en contacto con los ciberdelincuentes, las víctimas de WickrMe Ransomware deben usar un software antivirus para eliminar la amenaza y luego intentar restaurar los archivos a través de una copia de seguridad o mediante un software de recuperación popular.

April 30, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.