Nuevo ransomware denominado Danger
- Publicado: 02/03/2025
- Importancia: Media
- Recursos afectados
Una vez activado, el ransomware se copia en ubicaciones del sistema operativo, como %AppData% o %Temp%, y modifica claves del registro de Windows para garantizar su persistencia tras reinicios. Luego, emplea algoritmos de cifrado RSA y AES para bloquear archivos de interés, incluyendo documentos, imágenes, bases de datos y ejecutables, añadiendo la extensión ".danger" a los archivos afectados
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas