Ransomware SamSam el nuevo ataque que utiliza las vulnerabilidades de red de la organización

SamSam Ransomware esta evolucionando con sofisticadas capacidades y seleccionó cuidadosamente a las organizaciones como hospitales, escuelas y sectores de gobierno.

A diferencia de otros Ransomware, SamSam trata de explotar las vulnerabilidades críticas de la red de organización, en lugar de utilizar un amplio enfoque de spam para comprometer a la organización como otras familias de ransomware.




Los ciberdelincuentes están distribuyendo miles de copias nuevas, que están altamente documentadas en las diversas organizaciones seleccionadas.

Los atacantes sacaron provecho de más de $ 300,000 USD con la nueva Campaña SamSam Ransomware.

También usan el ataque de fuerza bruta para explotar las contraseñas débiles del protocolo RDP.
Una vez que el atacante gana con éxito la red objetivo, busca el acceso de red adicional utilizando las credenciales robadas y despliega manualmente el ransomware SamSam, utilizando herramientas específicas como PSEXEC y scripts por lotes.


¿Cómo funciona SamSam Ransomware en una red comprometida?


Inicialmente, se utilizó un archivo de parche que tiene cierta responsabilidad, como la ejecución del malware y la eliminación de ciertos componentes para realizar una operación específica durante la ejecución del ransomware SamSam.





Más tarde se ejecuta con un argumento que ayuda a descifrar la carga útil real específica y ejecutarla en el host de la víctima infectada.

Además, usa dos componentes diferentes para aumentar la proporción de éxito del ataque; Si el primer ataque no tiene éxito, los atacantes comienzan uno nuevo, modificando la versión del archivo .exe.

La mayoría de las víctimas pagó una cantidad total, ya que el precio del monto del rescate permitirá el acceso a todo el host infectado en la red.



Comentarios

Entradas más populares de este blog

estrategia de comunicación digital

3 Razones para tener una CA interna que debe reconsiderar

Hacking