Nuevo ransomware denominado Memento
- Publicado: 18/11/2021
- Importancia: Media
- Recursos afectados
Este ransomware es utilizado por un grupo identificado como "Memento Team", no cifra los archivos como la mayoría de las familias de ransomware, este en su lugar genera archivos protegidos con contraseña, utilizando una versión gratuita renombrada de la utilidad de archivos legítima WinRAR, el cual cifra la contraseña y elimina los archivos originales impidiendo así el acceso a estos.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas