NUEVA VARIANTE DE RANSOMWARE CTB-LOCKER que se recibe por mail, en el interior de un ZIP dentro de otro ZIP que contiene el SCR malicioso que instala el EXE que cifra los ficheros de datos
Como algunos de los CTB-Lockers que se reciben en ZIP anexado a un mail, este está escondido en un doble ZIP que contiene el siguiente fichero SCR: sarsen_technology_ltd837.scr Dicho SCR descarga e instala un EXE en carpeta temporal, que codifica todos los ficheros de datos a los que tiene acceso la maquina que se infecta […]
Leer el resto de esta entrada »