Navegación

Hackers vinculados a China despliegan el nuevo ransomware StormEncryptor, probablemente a través de una vulnerabilidad en N-central.

fuente: https://thehackernews.com/2026/08/china-linked-hackers-deploy-new.html

Microsoft ha revelado que Storm-1175, un grupo de ciberdelincuentes vinculado a China con fines lucrativos, ha desplegado una variante de ransomware hasta ahora desconocida llamada StormEncryptor.

El uso de StormEncryptor supone un cambio con respecto al uso anterior del ransomware Medusa por parte del atacante, según el Equipo de Inteligencia de Amenazas de Microsoft.

"StormEncryptor está escrito en C++ y añade la extensión de archivo .encrypted a los archivos que cifra", señaló Microsoft en una serie de publicaciones en Bluesky. "Posteriormente, deja una nota de rescate llamada !!!README_FIRST!!!.txt en cada directorio escaneado".

Últimas noticias

04 DE AGOSTO, 2026

18 paquetes maliciosos de npm distribuyen RAT multiplataforma a usuarios de herramientas de Alibaba.

Investigadores de ciberseguridad han descubierto un nuevo conjunto de paquetes npm maliciosos que atacan a los usuarios de las herramientas para desarrolladores...

Leer artículo
04 DE AGOSTO, 2026

Un falso lanzador de scripts de Roblox Xeno distribuye malware de robo de información y RAT.

Los instaladores falsos de Xeno Executor están infectando a jugadores de Roblox desprevenidos con malware que proporciona acceso remoto y roba información confi...

Leer artículo
04 DE AGOSTO, 2026

Una vulnerabilidad en el sistema de autenticación de Check Point permite la vulneración total del sistema de gestión de seguridad.

Check Point ha publicado actualizaciones de seguridad para una vulnerabilidad de omisión de autenticación de alta gravedad (CVE-2026-18574) que podría permitir...

Leer artículo