Nuevos indicadores de compromiso asociados a Sodinokibi
- Publicado: 28/03/2020
- Importancia: Media
- Recursos afectados
Sodinokibi permite al ciberdelincuente realizar la explotación de la vulnerabilidad CVE-2018-8453, obteniendo el acceso al equipo, eliminar copias de seguridad,
cifrar la información agregando una extensión aleatoria y dejar una nota con las instrucciones para el pago y la recuperación de la información. Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese
al Csirt Financiero Asobancaria y contáctenos [email protected]
- Etiquetas