CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

26/05/2016

El ransomware Cerber evoluciona incorporant atacs DDoS

Botnet Els desenvolupadors de ransomware han trobat una altra manera d’obtindre beneficis econòmics per mitjà de les seues operacions a través d’un nou component DDoS.

Investigadors de seguretat han observat el que pareixia ser una mostra de programari maliciós modificada del conegut ransomware Cerber per a convertir-lo en una amenaça encara major. S’ha descobert que, a més de les funcions de xifratge d’arxius i bloqueig de pantalla que es veuen en la majoria de les famílies ransomware, aquesta amenaça també inclou una càrrega útil addicional que, una vegada es posa en funcionament, envia paquets de xarxa cap a una subxarxa externa, comportament habitual de robots DDoS i que per primera vegada s’ha vist inclòs en una mostra de ransomware.

Més informació

Font: CCN-CERT

CSIRT-CV