¿Estás visitando desde Argentina?
Ingresá a Linware Argentina ⯈
Continuar en Linware Argentina ⯈
×
¿Qué estás buscando?
BUSCAR!
BLOG
Syrk Ransomware y el cifrado a través de PowerShell Script
Publicada el 27/09/2019

Los usuarios de tecnología avanzada tienden a seguir nuevos productos y tendencias en temas que les interesan. Desafortunadamente, los "malos" se benefician rápidamente de estas tendencias. A menudo, para difundir su malware, los atacantes usan hacks, guías y más para juegos populares y otro software. Así es como los usuarios del popular juego, Fortnite, se convirtieron en el objetivo de los atacantes que crearon el ransomware Syrk.

La muestra de ransomware Syrk que analizo la gente de Acronis fue reportada por Leo en agosto de 2019. El ransomware está dirigido a los tramposos de Fortnite, disfrazándose como una utilidad para hackear el juego. Sin embargo, en lugar de obtener el aimbot deseado, los jugadores descargan malware que inmediatamente comienza a encriptar archivos, agregando la extensión '.Syrk'.

Las características clave de este ransomware:

  • Imita una popular utilidad de pirateo de Fortnite
  • La carga útil de cifrado se implementa como un script que utiliza módulos criptográficos de PowerShell.
  • Cryptolocker tiene capacidades anti-monitoreo y autodefensa para evitar que se cierre.

Es el tipo de amenaza con la que el software antimalware suele ser malo para tratar.

Para conocer toda la información al respecto, pueden acceder a la web oficial de Acronis.

Ir al Blog