1178
ediciones
Sin resumen de edición |
(https://view.genially.com/6720dff375c54c8feefa3c13/interactive-image-notlockbit) |
||
Línea 1: | Línea 1: | ||
NotLockBit es un ransomware que se presenta como una versión del infame LockBit, dirigido tanto a usuarios de Windows como de macOS. Al igual que otros tipos de ransomware, NotLockBit cifra y renombra los archivos de la víctima utilizando el formato "[nombre de archivo original].[vector de inicialización].abcd", haciendo que los documentos afectados queden inaccesibles sin el descifrador proporcionado por los atacantes. Además, el ransomware modifica el fondo de pantalla de los dispositivos comprometidos, lo que incrementa el impacto visual del ataque y la urgencia percibida por el usuario. | [https://view.genially.com/6720dff375c54c8feefa3c13/interactive-image-notlockbit NotLockBit] es un ransomware que se presenta como una versión del infame LockBit, dirigido tanto a usuarios de Windows como de macOS. Al igual que otros tipos de ransomware, NotLockBit cifra y renombra los archivos de la víctima utilizando el formato "[nombre de archivo original].[vector de inicialización].abcd", haciendo que los documentos afectados queden inaccesibles sin el descifrador proporcionado por los atacantes. Además, el ransomware modifica el fondo de pantalla de los dispositivos comprometidos, lo que incrementa el impacto visual del ataque y la urgencia percibida por el usuario. | ||
La nota de rescate de NotLockBit imita las tácticas de LockBit, informando a las víctimas que sus archivos han sido robados y cifrados. Los atacantes sugieren que la víctima puede colaborar para robar datos corporativos sensibles o acceder a credenciales como RDP, VPN o correo electrónico empresarial a cambio de evitar la filtración de sus datos. Además, se les indica contactar a los delincuentes a través de la plataforma Tox y a consultar un archivo de texto "README.TXT" en el dispositivo afectado. | La nota de rescate de NotLockBit imita las tácticas de LockBit, informando a las víctimas que sus archivos han sido robados y cifrados. Los atacantes sugieren que la víctima puede colaborar para robar datos corporativos sensibles o acceder a credenciales como RDP, VPN o correo electrónico empresarial a cambio de evitar la filtración de sus datos. Además, se les indica contactar a los delincuentes a través de la plataforma Tox y a consultar un archivo de texto "README.TXT" en el dispositivo afectado. | ||
Línea 91: | Línea 91: | ||
* [[Mitigaciones Ransomware|Relación de acciones para mitigar el riesgo de esta actividad maliciosa.]] | * [[Mitigaciones Ransomware|Relación de acciones para mitigar el riesgo de esta actividad maliciosa.]] | ||
[[Categoría:Familias de malware|Familias de malware]] | [[index.php?title=Categoría:Familias de malware|Familias de malware]] |
ediciones