White Rabbit Ransomware usa doble extorsión, posible conexión FIN8

Los investigadores de malware han detectado un nuevo troyano de cifrado de archivos de alto perfil. La primera información sobre sus ataques surgió en diciembre de 2021, cuando logró apoderarse de la red de una importante institución bancaria estadounidense. La amenaza, denominada White Rabbit Ransomware, parece tener algunas similitudes con la familia Egregor Ransomware. Sin embargo, es muy poco probable que el mismo grupo de delincuentes sea responsable del White Rabbit Ransomware.

¿Qué es el ransomware conejo blanco?

Los bloqueadores de archivos como este funcionan cifrando los datos en la máquina de la víctima, asegurando que sus archivos sean inaccesibles. Lo peculiar de esta familia de ransomware en particular es que solo puede ejecutarse si se ingresa una contraseña. Este es un truco simple para hacer que la tarea de los investigadores de malware sea un poco más difícil. Sin embargo, también podría significar que los delincuentes están implementando White Rabbit Ransomware manualmente, ya que deben ingresar una contraseña para ejecutarlo.

El tamaño del binario de ransomware también es increíblemente pequeño: solo un poco más de 100 KB. Los expertos sospechan que la carga útil puede haber sido entregada con la ayuda de una baliza de ataque de cobalto agrietada y plantada previamente; se encontraron restos de este implante en máquinas infectadas.

¿Cómo se lleva a cabo el ataque?

Una vez que se ejecuta, la amenaza robará archivos y luego encriptará las copias originales. Esta técnica de doble extorsión se está convirtiendo en algo habitual cuando se habla de amenazas de alto perfil. Los delincuentes amenazan con filtrar la información confidencial de la víctima en línea a menos que paguen. También les dicen que los archivos originales no se pueden recuperar a menos que pague. Desafortunadamente, las advertencias de los delincuentes son ciertas: no hay opción de recuperación en este momento. La mejor manera de abordar los ataques de ransomware es tomar medidas preventivas para asegurarse de que no sucedan en primer lugar. El uso de un paquete de software de seguridad actualizado es una de las formas de lograrlo.

January 20, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.