Los criminales tras el nuevo ransomware Venus están atacando activamente a servidores Windows de Escritorio Remoto para encriptar los archivos contenidos. El detalle es que esos servidores están expuestos a Internet.

El ransomware, al infectar el equipo de la víctima, primero va a finalizar la ejecución de varios procesos relacionados con servidores de base de datos y aplicaciones de Microsoft Office, luego se borran registros y se procede a encriptar los archivos.

En estos momentos se están detectando picos de actividad de este tipo de ransomware.

Se recomienda que aquellos servidores expuestos a internet se protejan mediante firewall e, idealmente, eliminar los servicios de escritorio remoto accesibles desde internet y hacerlos solamente visibles mediante una VPN.

Fuente: Bleeping Computer


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
Un cibercriminal logra usando IA robar datos del Gobierno Mexicano
Leer más »
Intec crea una IA que redefine las reglas de juego de la ciberseguridad en la era de la IA.
Leer más »
Una exfiltración de datos afecta a un proveedor de Adidas
Leer más »
Se incrementan un 26% los incidentes de ciberseguridad
Leer más »
Un ciberataque paraliza en Roma la Universidad La Sapienza
Leer más »