fuente: https://thehackernews.com/2026/08/china-linked-hackers-deploy-new.html
Microsoft ha revelado que Storm-1175, un grupo de ciberdelincuentes vinculado a China con fines lucrativos, ha desplegado una variante de ransomware hasta ahora desconocida llamada StormEncryptor.
El uso de StormEncryptor supone un cambio con respecto al uso anterior del ransomware Medusa por parte del atacante, según el Equipo de Inteligencia de Amenazas de Microsoft.
"StormEncryptor está escrito en C++ y añade la extensión de archivo .encrypted a los archivos que cifra", señaló Microsoft en una serie de publicaciones en Bluesky. "Posteriormente, deja una nota de rescate llamada !!!README_FIRST!!!.txt en cada directorio escaneado".
Los ciberdelincuentes están pasando cada vez más de los asistentes de codificación con IA a marcos multiagente que automatizan cada etapa de un ataque. A partir...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza c...
Leer artículo →Netskope Threat Labs detectó una importante actualización del malware Python NodeStealer en agosto de 2026. Este programa espía, centrado en Facebook, ahora fun...
Leer artículo →