MedusaLocker: rilasciati dettagli sul ransomware - Sfrutta Vulnerabilità Remote Desktop Protocol (RDP)

Vai ai contenuti

MedusaLocker: rilasciati dettagli sul ransomware - Sfrutta Vulnerabilità Remote Desktop Protocol (RDP)

3D.A. CLOUD Internet Provider FIBRA FTTH VDSL VoIP Kaspersky Antivirus WatchGuard Antivirus SPID PEC Firma_Digitale Certificati SSL Brescia Concesio
Descrizione e potenziali impatti
Il Federal Bureau of Investigation (FBI), la Cybersecurity and  Infrastructure Security Agency (CISA), il Dipartimento del Tesoro  statunitense e la Financial Crimes Enforcement Network (FinCEN) hanno  recentemente pubblicato un Cybersecurity Advisory (CSA) congiunto in cui evidenziano dettagli inerenti al Ransomware-as-a-Service (RaaS) denominato “MedusaLocker”.

Le fasi di attacco prevedono lo sfruttamento di vulnerabilità note  presenti nel protocollo Remote Desktop Protocol (RDP) al fine di  ottenere l’accesso alle reti target.

Successivamente il malware cifra i  dati sul dispositivo vittima e rilascia una nota di riscatto con le  istruzioni per procedere al pagamento.

Al termine della propria esecuzione, MedusaLocker inserisce in ogni  cartella con file cifrati una nota di riscatto. Tale nota contiene le  istruzioni per interagire con gli attaccanti e l’ammontare della somma  da pagare in criptovaluta.

*tenere sempre aggiornati i dispositivi ed implementare le misure di sicurezza per la cnnessione RDP*




3D.A.
Un Solo Fornitore
3D.A. di Domeneghini Angelo - Via G. Zanardelli, 80/82 - cap. 25062 Concesio (Bs) - Tel +39 030 2008860 -
Fax 030 20 60 925 - P.I: 03307780175
Torna ai contenuti