Nueva actividad relacionada al ransomware RdpLocker
- Publicado: 04/01/2025
- Importancia: Media
- Recursos afectados
RdpLocker es un ransomware que cifra archivos en sistemas infectados, añadiendo la extensión ".rdplocker". Solicita un rescate en criptomonedas para proporcionar la clave de descifrado, amenazando con hacer los archivos inaccesibles o divulgar información si no se paga. Se propaga por correos maliciosos, software pirata y vulnerabilidades en sistemas desactualizados. Usa algoritmos avanzados de cifrado como AES y RSA.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas