Gandcrab Ransomware ataca al gobierno chino

Los piratas informáticos lanzaron ataques de ransomware al departamento del gobierno chino e infectaron su red informática interna para bloquear el archivo y exigir el rescate.

El Gandcrab Ransomware es un ransomware extendido, hoy en día evoluciona con características recientemente actualizadas en constante desarrollo, para apuntar a varios países.

Los ciberdelincuentes iniciaron este ataque desde fuera del país para atacar la red de departamentos gubernamentales.

El ataque comenzó el 11 de marzo de 2019, utilizando la última versión actualizada de GANDCRABV5.2 de ransomware actualizado en febrero de 2019 con funcionalidades recién agregadas.

Gandcrab El ransomware se distribuye a través de varias formas de ataques, como campañas en redes sociales, kit de explotación, documentos de oficina con armas y sitios web comprometidos.

En este caso, los atacantes lanzaron este ransomware a través de una campaña de correo electrónico no deseado con un archivo adjunto malicioso que se ha producido en la red del gobierno chino.

La Red Nacional de China y el Centro de Información de Seguridad de la Información informaron a los funcionarios del país que los atacantes están dirigidos a los correos electrónicos de los sitios web del gobierno para descartar este ransomware de Gandcrab.

Los correos electrónicos maliciosos contienen la versión 5.2 del ransomware GandCrab oculto como un archivo llamado "03-11-19.rar".

Una investigación adicional revela que cifrar los datos del disco duro del host del usuario y del usuario que el usuario acceda a la URL para descargar el navegador Tor.

En este caso, los atacantes exigen el rescate a través de una moneda digital, ese ransomware abre la ventana de pago de la moneda digital y le pide a la víctima que pague el rescate.

La suma de un rescate no se revela en la declaración y los funcionarios del gobierno aún no se han revelado los daños por los ataques de Ransomware.

Fecha actualización el 2021-03-18. Fecha publicación el 2019-03-18. Categoría: ransomware Autor: Oscar olg Mapa del sitio Fuente: gbhackers
ransomware