Ransomware Scarab es distribuido mediante campaña masiva de spam
Ransomware Scarab es distribuido mediante campaña masiva de spam
mar, 28 nov
Según el investigador de seguridad Michael Gillespie se trata de la cuarta cepa de ransomware que propaga esta botnet. Necurs botnet es el mayor proveedor de spam que nos podemos encontrar. Generalmente cuenta con entre 5 y 6 millones de hosts infectados cada mes. La actual campaña de spam comenzó hace unas horas y por el momento sigue en curso, como informan numerosas firmas relacionadas con la seguridad informática. De hecho, un total 12,5 millones de correos electrónicos maliciosos han sido enviados en pocas horas. Los correos electrónicos maliciosos simulan contener un archivo que ha sido escaneado. El fichero adjunto es un archivo 72zip que contiene un script de Visual Basic que descarga una secuencia de comandos y ejecuta el virus. Los atacantes no especifican la cantidad de dinero requerida a las víctimas en la nota de rescate, sino que les instan a comunicarse con ellos a través del correo o de BitMessage. Por tanto, si recibís algún mensaje desconocido o que no os suene, no abrirlo y muchos menos abrir los archivos adjuntos ya que lamentablemente, de momento no existe un método conocido para descifrar los ficheros encriptados.