Los piratas informáticos ahora están instalando ransomware utilizando el exploit de Hafnium Exchange Server

Icono de tiempo de lectura 1 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

servidor pirateado

Los ataques originales al servidor de Hafnium probablemente estaban motivados por el espionaje, pero ahora ha comenzado la segunda ola predicha, claramente impulsada por la intención delictiva.

Microsoft ha confirmado que los piratas informáticos están atacando servidores Exchange sin parches e instalando el ransomware Dearcry en algunas ocasiones.

El ransomware Dearcry luego intenta evitar que Windows Update se ejecute e instale una solución para la vulnerabilidad. El siguiente paso es cifrar sus archivos y luego entregar una nota de rescate en su escritorio.

Si bien Microsoft lanzó un parche hace más de 10 días, Palo Alto Networks señaló que 80,000 servidores más antiguos aún están sin parchear.

"Nunca había visto tasas de parches de seguridad tan altas para ningún sistema, y ​​mucho menos uno tan ampliamente implementado como Microsoft Exchange", dijo Matt Kraning, director de tecnología de Cortex en Palo Alto Networks. “Aún así, instamos a las organizaciones que ejecutan todas las versiones de Exchange a asumir que se vieron comprometidas antes de parchear sus sistemas, porque sabemos que los atacantes estaban explotando estas vulnerabilidades de día cero en la naturaleza durante al menos dos meses antes de que Microsoft lanzara los parches el 2 de marzo. "

vía BleepingComputer

Más sobre los temas: servidor de intercambio, microsoft, ransomware