edición general
10 meneos
72 clics

Nuevo ransomware cifra ficheros con WinRAR para saltarse protecciones

El equipo de Sophos Labs ha encontrado un nuevo tipo de ransomware, escrito en Python 3.9, el cual utiliza una curiosa forma de saltarse ciertas medidas de seguridad contra el ransomware: en vez de cifrar los ficheros utilizando herramientas propias, utiliza una versión freeware de WinRAR para cifrar los ficheros a un nuevo fichero con contraseña, después cifrar dicha clave y finalmente eliminar los ficheros originales.

| etiquetas: ransomware , winrar , saltarse protecciones , rar , memento team , sophos labs

menéame