Sugar es un nuevo ransomware que no tiene nada de dulce

Sugar es un nuevo ransomware que no tiene nada de dulce y el cual ha sido identificado por el equipo de seguridad de Walmart.

El ransomware se han convertido en un mal endémica cuya erradicación va a llevar tiempo. Los motivos que podemos esgrimir son muchos, pero el más claro es que se trata de algo que evoluciona y crece día tras día. Cada vez son más numerosos y, para desgracia de aquellos que los sufren, más destructivos. A pesar de todos los esfuerzos, evitar que nazca uno nuevo es complicado, y de eso es de lo que vamos a hablar en texto. El equipo de seguridad de Walmart ha descubierto recientemente un nuevo ransowmare cuyo objetivo no es otro que secuestrar PC’s. Nada nuevo en este aspecto, salvo que sus objetivos principales son aquellos PC’s que pertenecen a particulares o pequeños negocios. El nombre del nuevo ransomware es «Sugar», pero de dulce no tiene nada. Es más amargo que un café intenso. Sugar es un nuevo ransomware que no tiene nada de dulce.

Sugar es un nuevo ransomware que no tiene nada de dulce

El equipo de seguridad de Walmart detectó este RaaS en noviembre de 2021, pero está siendo en 2022 cuando más relevancia está tomando. Si bien aún no se conocen que medios de distribución están usando los ciberdelincuentes, sí sabemos algunas de sus características. Lo primero que han mencionado los investigadores es que, una vez que Sugar es activado, empieza por identificar la dirección IP del PC y localización del equipo afectado. Para lograrlo se conecta a las webs: whatismyipaddress.com e ip2location.com. Una vez conseguido, el RaaS descarga un archivo de 76MB desde otra localización y conecta con el servidor. Tras conseguirlo, comunica el ciberataque. Lo curioso es que no encripta todo el equipo, ni impide su uso, ya que excluye de la encriptación las carpetas necesarias para el arranque y funcionamiento de Windows. También excluye: BOOTNXT, bootmgr, pagefile, .exe, .dll, .sys, .lnk, .bat, .cmd, .ttf, .manifest, .ttc, .cat y .msi.

¿Qué encripta entonces el ransomware Sugar?

Entonces, si Sugar hace caso omiso de los archivos de arranque y del resto, ¿Qué encripta? El resto de archivos, los cuales aparecerán renombrados con la extensión .enconded01. De forma adicional, el ransomware crea en cada carpeta un .txt con el nombre BackFiles_encoded01.txt. En ella, los usuarios afectados encontrarán información sobre el ciberataque, un identificador y un enlace a la Deep Web. Si pinchamos en el enlace entraremos a través del navegador Tor y en él nos informarán de cómo pagar el rescate. ¿Qué encontraremos al acceder en la web? Pues nada más y nada menos que una página personalizada con información del ciberataque, una dirección bitcoin en la que pagar y una sección de chat. A la víctima se le ofrecerá la posibilidad de desencriptar hasta cinco archivos mediante el algoritmo de encriptación SCOP. Como es costumbre, os recomendamos máxima prudencia, especialmente a particulares y dueños de pequeños negocios.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.