CSIRT Asobancaria

El grupo de Play ransomware implementa nuevas herramientas para sus actividades maliciosas

  • Publicado: 19/04/2023
  • Importancia: Media

Recursos afectados

Las nuevas herramientas de Play ransomware, les permite a los ciberdelincuentes enumerar todos los usuarios y equipos de la red comprometida, del mismo modo copiar o modificar archivos del servicio de instantáneas de volumen VSS, los cuales son necesarios para la creación de copias de seguridad y restauración en los sistemas Windows.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas