Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Nuevo ransomware VECT borra archivos sin solución al pagar


Investigadores han detectado un ransomware defectuoso que destruye archivos en lugar de cifrarlos, imposibilitando su recuperación incluso tras pagar el rescate.






  • Un equipo de investigadores en ciberseguridad ha identificado una nueva variante de ransomware que, en lugar de cifrar los archivos para exigir un rescate, los destruye por completo. Este fallo en su diseño lo convierte en una amenaza especialmente peligrosa, ya que ni siquiera el pago del rescate garantiza la recuperación de los datos.
  • El malware, al infectar un sistema, corrompe los archivos de manera irreversible, eliminando cualquier posibilidad de restaurarlos. Los expertos advierten que este tipo de ataques subraya la importancia de medidas preventivas, como copias de seguridad actualizadas y soluciones de seguridad robustas.
  • Este descubrimiento pone de manifiesto que no todos los ransomware funcionan como se espera, y algunos pueden causar daños permanentes sin ofrecer una solución real a las víctimas.





Un nuevo tipo de ransomware ha puesto en alerta a expertos en ciberseguridad por un motivo inesperado: no solo bloquea los datos, sino que los destruye de forma irreversible. A diferencia de las amenazas tradicionales, diseñadas para cifrar archivos y exigir un rescate económico a cambio de su recuperación, este malware hace inútil cualquier intento de restauración, incluso si la víctima paga.

El hallazgo ha sido realizado por la firma de ciberseguridad Check Point Research, que ha analizado una variante conocida como Vect 2.0. Según sus conclusiones, este ransomware presenta graves fallos en su implementación que lo convierten, en la práctica, en un software destructivo que elimina datos sin posibilidad de recuperación.

El problema reside en su sistema de cifrado. Vect 2.0 divide los archivos de más de 128 KB en varios fragmentos y aplica un proceso de cifrado defectuoso. Durante este procedimiento, parte de la información clave se pierde, lo que provoca que los archivos queden sobrescritos con datos aleatorios sin valor. El resultado es que documentos, bases de datos, máquinas virtuales o archivos comprimidos quedan completamente inutilizables.

Este comportamiento lo diferencia de otros ataques de ransomware, donde al menos existe la posibilidad de recuperar la información pagando el rescate. En este caso, esa opción desaparece por completo, lo que incrementa el impacto del ataque en empresas y organizaciones afectadas.

Además, Vect 2.0 no se limita a un único entorno. El malware es compatible con sistemas basados en Windows, Linux y entornos de virtualización, lo que amplía considerablemente su alcance. Los investigadores también han detectado otros errores en su código, incluyendo problemas de rendimiento que empeoran conforme avanza el proceso de cifrado.

Aunque Vect 2.0 parece una versión incompleta o mal ejecutada, los especialistas advierten de que futuras iteraciones podrían corregir estos errores y convertirse en amenazas mucho más eficaces.



Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/investigadores-detectan-un-ransomware-que-hace-imposible-recuperar-los-archivos-incluso-pagando_6964998_0.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.