El grupo de Play ransomware implementa nuevas herramientas para sus actividades maliciosas
- Publicado: 19/04/2023
- Importancia: Media
- Recursos afectados
Las nuevas herramientas de Play ransomware, les permite a los ciberdelincuentes enumerar todos los usuarios y equipos de la red comprometida, del mismo modo copiar o modificar archivos del servicio de instantáneas de volumen VSS, los cuales son necesarios para la creación de copias de seguridad y restauración en los sistemas Windows.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas