Campaña de GOLD SALEM despliega Warlock Ransomware mediante explotación de vulnerabilidades
- Publicado: 17/09/2025
- Importancia: Media
- Recursos afectados
Se ha identificado una campaña del grupo GOLD SALEM, también conocido como Warlock Group, que despliega el ransomware Warlock mediante la explotación de vulnerabilidades en servidores SharePoint a través de la cadena de exploits ToolShell. Esta operación permite obtener acceso inicial, mantener persistencia con un servidor de WebSockets en Golang, evadir defensas mediante el uso de controladores vulnerables y desplegar el ransomware en entornos comprometidos, afectando a organizaciones de distintos sectores en Norteamérica, Europa y Sudamérica.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas