Nuevo ransomware denominado RedAlert que cifra servidores Linux y Windows con VMware EXSi
- Publicado: 06/07/2022
- Importancia: Media
- Recursos afectados
La operación de esta amenaza fue identificada recientemente, donde se evidenciaron capacidades para cifrar servidores Linux y Windows que tengan el VMware ESXi; se le dio el nombre de RedAlert debido a una cadena dentro de su nota de rescate, sin embargo, los desarrolladores de RedAlert denominan su operación como N13V.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas