CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

08/02/2017

El CCN-CERT publica un informe sobre “Ransom.*Bart”

ccn-cert En l’informe publicat pel CCN-CERT s’arrepleguen una sèrie de pautes i ferramentes a utilitzar en el cas que haja sigut infectat.

Segons pareix el Ramsom.Bart està basat en “Ransom.Locky” o almenys utilitza aquest codi font. L’objectiu de Ramson.Bart és registrar totes les unitats del sistema, locals, i remotes, i comprimir en un arxiu zip amb contrasenya aquells arxius l’extensió dels quals coincidisquen, per exemple amb: jpeg, wmv, xlsx, txt. A més crea un arxiu denominat "recover.txt" on s’informa l’usuari de la infecció.

Podeu trobar més informació en l'enllaç següent

 

Font: CCN-CERT

CSIRT-CV