
Ayer lunes, la Dirección General de Seguridad de los Sistemas de Información de Marruecos alertó sobre la aparición de un programa virus que penetra en las computadoras y encripta sus archivos, antes de que sus usuarios envíen un mensaje a las víctimas, pidiéndoles que paguen dinero a cambio del descifrado.
Según la Dirección del Departamento de la Defensa Nacional, solo se ha observado un ataque dirigido a sistemas basados en Windows, principalmente basado en el «ransomware SkullLocker», un virus que encripta archivos en la computadora infectada y exige dinero para desencriptarlos.
Según la advertencia de la dirección, SkullLocker es una nueva variante de la familia de ransomware Chaos, destacando que el ransomware se propaga utilizando varias técnicas, como correos electrónicos no deseados y sitios de «torrent» falsos.
El documento decía que este tipo de ransomware encripta archivos y agrega una extensión «.skull» a los nombres de archivo, después del proceso de encriptación, y el ransomware crea una nota de rescate en el archivo «read_it[.] txt», destacando que la nota de rescate está escrito en polaco e informa a las víctimas que sus archivos están bloqueados por el software y exige un rescate por el descifrado.
07-03-2023