fuente: https://thehackernews.com/2026/08/china-linked-hackers-deploy-new.html
Microsoft ha revelado que Storm-1175, un grupo de ciberdelincuentes vinculado a China con fines lucrativos, ha desplegado una variante de ransomware hasta ahora desconocida llamada StormEncryptor.
El uso de StormEncryptor supone un cambio con respecto al uso anterior del ransomware Medusa por parte del atacante, según el Equipo de Inteligencia de Amenazas de Microsoft.
"StormEncryptor está escrito en C++ y añade la extensión de archivo .encrypted a los archivos que cifra", señaló Microsoft en una serie de publicaciones en Bluesky. "Posteriormente, deja una nota de rescate llamada !!!README_FIRST!!!.txt en cada directorio escaneado".
Una familia de ransomware hasta entonces desconocida, denominada «Spirals», atacó a una empresa de servicios informáticos en el sur de Asia en junio de 2026. El...
Leer artículo →Según un anuncio reciente en el Centro de administración de Microsoft 365, la compañía dejará de brindar soporte gradualmente para las versiones 21H2 y 22H2 de...
Leer artículo →La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de...
Leer artículo →