CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

17/02/2016

Nuevo ransomware encripta unidades en red sin mapear

Cifrado El nuevo ransomware detectado se denomina Locky y se propaga a través de correos electrónicos con adjuntos infectados.

Locky encripta los ficheros utilizando AES y, una vez encriptados, solicita un rescate de 0.5 Bitcoins a través del cambio de fondo de pantalla el equipo. La novedad reside en que es capaz de encriptar también unidades en red no mapeadas en el equipo, realizando para ello escáneres de la topología y dispositivos de la red local.

El vector de infección puede venir por la apertura de adjuntos maliciosos a través de correo electrónico.

Más información

Fuente: Bleeping Computer

CSIRT-CV