Beast: nueva variante de ransomware
- Publicado: 25/10/2025
- Importancia: Media
- Recursos afectados
El ransomware Beast se propaga principalmente mediante exploración del protocolo SMB y campañas de phishing, en ocasiones se distribuye junto con Vidar stealer. Emplea técnicas de evasión que verifican la configuración regional para evitar ejecutarse en ciertos países. Durante la infección descifra componentes internos, establece persistencia en el registro y cifra archivos cambiando sus extensiones con identificadores derivados criptográficamente.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas