Vulnerabilidad de Log4Shell aprovechada para plantar Khonsari Ransomware

El agujero de seguridad descubierto recientemente en el servicio Log4j ha atraído rápidamente la atención de los ciberdelincuentes que se especializan en varios tipos de ataques. Aunque los informes iniciales mencionaron principalmente botnets y mineros de criptomonedas, parece que los operadores de ransomware también están al acecho de servidores explotables a través de la vulnerabilidad Log4Shell. Gracias a este exploit, los delincuentes obtienen la capacidad de ejecutar comandos remotos en los sistemas comprometidos, lo que les permite realizar todo tipo de tareas, como ejecutar el novedoso Khonsari Ransomware.

Los operadores de Khonsari Ransomware usan un número de teléfono para contactar

Khonsari Ransomware no está relacionado con ninguna de las familias de casilleros de archivos que aparecieron en 2021, y parece ser una pieza de software muy nueva. Desafortunadamente, el análisis inicial de la carga útil muestra que utiliza un mecanismo de cifrado de archivos impecable, lo que haría imposible desarrollar y lanzar un descifrador gratuito. Esto deja a las víctimas de Khonsari Ransomware con opciones muy limitadas cuando se trata de recuperar sus archivos.

Es importante agregar que Khonsari Ransomware no se vio hasta que se reveló la vulnerabilidad Log4Shell . Hasta ahora, este parece el único método que están utilizando sus creadores para infectar sistemas. El malware puede cifrar rápidamente una gran parte de los archivos de la víctima y agregar el sufijo '.khonsari' a su nombre. Al igual que otros casilleros de archivos, este también opta por mostrar una nota de rescate después de completar el ataque.

Los delincuentes del Khonsari Ransomware le piden a su víctima que pague una tarifa de rescate a través de Bitcoin y que se ponga en contacto con karenkhonsari@gmail.com para obtener información adicional. Lo sorprendente en su mensaje de rescate es la presencia de un número de teléfono, que se puede usar para comunicarse con ellos: (225) 287-1309. Es recomendable no aceptar enviar dinero a ciberdelincuentes anónimos. Si paga, es posible que no obtenga nada a cambio, perdiendo tanto su dinero como sus archivos. Es mejor eliminar Khonsari Ransomware a través de un software antivirus y luego explorar opciones alternativas de recuperación de datos. Por supuesto, asegúrese de actualizar también su servicio Log4j para corregir la vulnerabilidad.

December 17, 2021
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.