Los criminales tras el nuevo ransomware Venus están atacando activamente a servidores Windows de Escritorio Remoto para encriptar los archivos contenidos. El detalle es que esos servidores están expuestos a Internet.

Ransomware, al infectar el equipo de la víctima, primero va a finalizar la ejecución de varios procesos relacionados con servidores de base de datos y aplicaciones de Microsoft Office, luego se borran registros y se procede a encriptar los archivos.

En estos momentos se están detectando picos de actividad de este tipo de ransomware.

Se recomienda que aquellos servidores expuestos a internet se protejan mediante firewall e, idealmente, eliminar los servicios de escritorio remoto accesibles desde internet y hacerlos solamente visibles mediante una VPN.

Fountain: Bleeping Computer


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
La franquicia de gimnasios Basic-Fit sufre una exfiltración de datos
Read more »
New wave of scams using AI-cloned voices
Read more »
Una brecha en la Comisión Europea salpica unas treinta instituciones
Read more »
Un ciberataque expone datos y entradas de aficionados del FC Ajax
Read more »
Michelin suffers a data exfiltration
Read more »