Nueva actividad asociada a LockBit

Durante las labores de monitoreo continuo, el Csirt Financiero identificó actividad maliciosa vinculada a LockBit, una familia de ransomware que opera bajo el modelo Ransomware-as-a-Service (RaaS) desde 2019 y que, pese a múltiples operativos policiales internacionales en su contra, continúa representando una amenaza significativa.

Nuevo ransomware llamado Hero

  • Publicado: 23/04/2025
  • Importancia: Media

Recursos afectados

Hero está diseñado para generar disrupción operativa y ejercer presión psicológica, modificando el fondo de escritorio con un mensaje que incluye un identificador único y medios de contacto. Además de su función de cifrado, incorpora mecanismos para dificultar la restauración de datos mediante la desactivación de medidas básicas de protección del sistema operativo.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas