Entradas

Mostrando las entradas con la etiqueta Adhubllka

Fuga del software creador de Ransomware LockBit 3.0 da lugar a cientos de nuevas variantes

Imagen
La fuga del creador de ransomware LockBit 3.0 el año pasado ha llevado a actores de amenazas a abusar de la herramienta para generar nuevas variantes. La empresa de ciberseguridad rusa Kaspersky dijo que detectó una intrusión de ransomware que desplegó una versión de LockBit pero con un procedimiento de demanda de rescate notablemente diferente. "El atacante detrás de este incidente decidió usar una nota de rescate diferente con un encabezado relacionado con un grupo previamente desconocido, llamado AGENCIA DE PELIGRO NACIONAL" ( NATIONAL HAZARD AGENCY ), dijeron los investigadores de seguridad Eduardo Ovalle y Francesco Figurelli. La nota de rescate renovada especificaba directamente la cantidad a pagar para obtener las claves de descifrado y dirigía las comunicaciones a un servicio Tox y correo electrónico, a diferencia del grupo LockBit, que no menciona la cantidad y utiliza su propia plataforma de comunicación y negociación. AGENCIA DE PELIGRO NACIONAL está lejos de ser l...

Ransomware con una crisis de identidad apunta a pequeñas empresas e individuos

Imagen
TZW es la última versión de Adhubllka, que ha estado activo desde 2019 pero ha pasado en gran medida desapercibido debido a sus menores demandas de rescate. Los investigadores han identificado una nueva cepa de ransomware que se remonta a 2019 y que apunta a individuos y pequeñas empresas, exigiendo pequeños rescates a cada cliente en lugar de las sumas a menudo millonarias que los actores típicos de ransomware solicitan. TZW es la última cepa de la familia de ransomware Adhubllka, que apareció por primera vez en enero de 2020 pero ya estaba activa el año anterior, según revelaron investigadores de la firma de análisis de seguridad y operaciones Netenrich en una publicación de blog esta semana. Aún más importante que el descubrimiento de la cepa es el proceso que los investigadores llevaron a cabo para identificarla correctamente. A lo largo de los años, muchas de las muestras de Adhubllka han sido mal clasificadas y/o etiquetadas erróneamente en alguna otra familia de ransomware, dice...