Matrix Ransomware


Nuevas variantes instaladas a través de servicios de escritorio remoto hackeados.


Variaciones avanzadas...

Dos nuevas variantes de Matrix Ransomware fueron descubiertas esta semana por MalwareHunterTeam que se están instalando a través de servicios de Escritorio remoto Hackeados. Si bien estas dos variantes cifran los archivos de su computadora, uno es un poco más avanzado, con más mensajes de depuración y el uso de cifrado para eliminar espacio libre.

Basándose en los mensajes de depuración mostrados por el Ransomware cuando se ejecuta y los diversos informes en los foros de BleepingComputer, este Ransomware se está distribuyendo actualmente a las víctimas por los atacantes que fuerzan las contraseñas de los servicios de Escritorio remoto, conectados directamente a Internet. Una vez que los atacantes obtienen acceso a una computadora, cargan el instalador y lo ejecutan.

Identificación...

Cuando los archivos están encriptados, encriptará el nombre del archivo y luego agregará la
extensión [RestorFile@tutanota.com]. Por ejemplo, test.jpg se cifraría y cambiaría de nombre
a: ejemplo—0ytN5eEX-RKllfjug. [Files4463@tuta.io].

Esta variante también incluirá una nota de rescate llamada, ReadMe_To_Decrypt_Files! .rtf 
en cada carpeta que se escanea. Esta nota de rescate contiene las direcciones de correo 
electrónico Files4463@tuta.io, Files4463@protonmail.ch y Files4463@gmail.com que se 
utilizan para contactar al atacante y realizar un pago de rescate.

Después de que esta variante termine de encriptar la computadora, ejecutará el comando
"cipher.exe / w: c" para sobrescribir el espacio libre en la unidad C:. Esto es para evitar que
la víctima use herramientas de recuperación de archivos para recuperar sus archivos.

Contramedida...

Para protegerse del ransomware en general, es importante que use buenos hábitos informáticos y software de seguridad. En primer lugar, siempre debe tener una copia de seguridad confiable y probada de sus datos que se puede restaurar en caso de una emergencia, como un ataque de ransomware.

Como Matrix Ransomware se puede instalar a través de servicios de Escritorio remoto pirateados, es muy importante asegurarse de que esté bloqueado correctamente. Esto incluye asegurarse de que ninguna computadora con servicios de escritorio remotos esté conectada directamente a Internet. En su lugar, coloque las computadoras que ejecutan el escritorio remoto detrás de las VPN para que solo puedan acceder a ellas quienes tengan cuentas VPN en su red.



Recomendaciones
¡Respaldo, Respaldo, Respaldo!
No abra archivos adjuntos si no sabe quién los envió.
No abra archivos adjuntos hasta que confirme que la persona realmente los envió.

¡Asegúrese de que todas las actualizaciones de Windows estén instaladas tan pronto como salgan! 

Fuente: The Hacker News
Nombre

Adobe,1,Adware,3,android,23,Antivirus,2,Apple,13,Apps,10,Arkavia Networks,12,Ataques,4,Backdoor,3,Bancos,6,Bases de Datos,1,Botnet,1,Botnet. Malware,1,Check Point,2,Cibercrimen,96,ciberseguridad,68,Cisco,1,Cloud,1,CMS,1,CPU,3,Criptomonedas,3,cyber day,2,Cyberwarfare,5,Dark Web,2,Data Leak,5,Deep Web,4,Ecommerce,1,Empresas,102,Eventos,4,Exploits,4,F5 Networks,1,Facebook,5,Firmware,1,google,24,Hacking,70,Hardware,7,Hosting,1,Industria,8,Instagram,2,Intel,2,Internacional,37,Internet,29,Investigacion,7,ios,3,IoT,3,ISO,1,Linux,4,Malware,21,Malwares,32,Microsoft,20,Nacional,10,Negocios,2,Oracle,1,OS,8,Payload,1,phishing,9,Protocolos,11,Ransomware,5,Recomendaciones,14,Redes,25,redes sociales,11,Rootkit,1,Salud,2,Servicios,4,Smartphones,26,Software,19,Spyware,10,updates,21,Vulnerabilidades,56,Web,5,WhatsApp,2,wifi,2,Windows,8,
ltr
item
Arkavia Networks News: Matrix Ransomware
Matrix Ransomware
https://2.bp.blogspot.com/-4E6p_F-ivGQ/WsvTE_0YX8I/AAAAAAAAAc4/HXnMIkNTxycPYLY6issOG6N7dK9LYKcPACLcBGAs/s400/Ransomware_A.jpg
https://2.bp.blogspot.com/-4E6p_F-ivGQ/WsvTE_0YX8I/AAAAAAAAAc4/HXnMIkNTxycPYLY6issOG6N7dK9LYKcPACLcBGAs/s72-c/Ransomware_A.jpg
Arkavia Networks News
https://www.arkalabs.cl/2018/04/matrix-ransomware.html
https://www.arkalabs.cl/
https://www.arkalabs.cl/
https://www.arkalabs.cl/2018/04/matrix-ransomware.html
true
7213111567211435179
UTF-8
Se han cargado todas las publicaciones No se ha encontrado ninguna publicación. Ver Todos Leer Noticia Responder Cancelar Respuesta Eliminar Por Inicio PÁGINAS ENTRADAS View All RECOMENDADO PARA TI ETIQUETA ARCHIVOS BUSQUEDA TODAS LAS ENTRADAS No se ha encontrado ninguna coincidencia de publicación con su solicitud. Volver al Inicio Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS PREMIUM CONTENT IS LOCKED STEP 1: Share. STEP 2: Click the link you shared to unlock Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy