Nokoyawa Ransomware comparte similitudes con Hive Ransomware Gang

ransomware gang

El Nokoyawa Ransomware es un bloqueador de archivos recientemente identificado que parece compartir fuertes similitudes con la familia Hive/HiveLocker Ransomware . La campaña de ataques de este último ha sido una amenaza constante para las empresas de todo el mundo: más de 300 nuevas víctimas se infectaron en unos cuatro meses. El Nokoyawa Ransomware apareció por primera vez en marzo de 2022 y aún no hemos visto todas las capacidades de sus operadores. Sin embargo, ya se ha confirmado que el malware utiliza un mecanismo seguro de cifrado de archivos, que no se puede descifrar con herramientas gratuitas.

Aunque el alcance de Hive Ransomware fue bastante asombroso, el Nokoyawa Ransomware parece estar enfocado en una región en particular: América del Sur. De hecho, la mayoría de las víctimas del ransomware eran entidades en Argentina. Al igual que el proyecto Hive, los delincuentes de Nokoyawa Ransomware también dependen en gran medida de la baliza Cobalt Strike para obtener más control sobre los dispositivos que infectan y luego se propagan lateralmente.

Los ataques de ransomware de alto perfil a menudo implican el uso de múltiples cargas útiles junto con la amenaza principal. En el caso de Nokoyawa Ransomware, los delincuentes también usan malware como Z0Miner, Mimikatz y Boxter.

Al igual que otros programas maliciosos de alta calidad, el Nokoyawa Ransomware también utiliza dos tipos de extorsión. Advierte a los usuarios que sus archivos solo se pueden recuperar pagando una tarifa de rescate para adquirir un descifrador de los atacantes. Además de esto, los delincuentes también afirman haber robado archivos antes de cifrarlos y amenazan con filtrarlos en línea a menos que la víctima pague. La mejor manera de mantenerse a salvo del Nokoyawa Ransomware es asegurarse de que todo el software esté actualizado y de que esté utilizando un paquete de software antivirus actualizado en todo momento. Además de esto, mantener copias de seguridad actualizadas de sus datos es esencial para mantenerse a salvo de los ataques de ransomware.

March 14, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.