GoldenEye, el ransomware que ataca departamentos de RRHH

El ransomware Petya extiende sus tentáculos. Ahora funciona en forma de la variante GoldenEye, que es un malware que ataca departamentos de Recursos Humanos.

¿Cómo? Toda empieza con el envío de un email aparentemente inofensivo. Se trata de un correo de búsqueda de empleo que cuenta con dos archivos anexos. El primero de ellos es una carta de presentación inocua, en formato PDF, que busca ganarse la confianza del receptor. El segundo es un documento de Excel que solicitará autorización para mostrar el contenido, ejecutando macros. Si se autoriza, comenzará el proceso de cifrado.

Así lo describe la compañía de seguridad Check Point, que también cuenta que GoldenEye va añadiendo extensiones de ocho caracteres aleatorios a cada archivo, fuerza el reinicio del equipo y acaba cifrando el disco duro. La pantalla del equipo indicará primero al usuario que se está produciendo una reparación, pero al final mostrará una nota de rescate que empieza en 1,3 Bitcoins o, lo que es lo mismo, 950 euros.

GoldenEye ya se habría dirigido contra empresas alemanas. “Las organizaciones no pueden evitar abrir los correos de terceros con archivos adjuntos como currículums de aspirantes, lo que facilita la infección”, indica al respecto Check Point, que recomienda implementar herramientas de seguridad avanzada.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Accenture inaugura sus estudios dedicados a la Gen AI

Accenture inaugura estudios Gen AI en Madrid y Barcelona para potenciar la integración de la…

10 horas ago

Veeam Software compra Coveware y planta cara al ‘ransomware’

La compañía adquirida se ha especializado en la respuesta a incidentes de ciberextorsión. Sus capacidades…

15 horas ago

Y las 10 mejores empresas tecnológicas para trabajar en España son…

De entre las compañías que tienen más de 5.000 empleados en todo el mundo y…

15 horas ago

InterCloud Autonomi, una plataforma de autoservicio para construir servicios de conexión a la nube

Llega para ayudar a integradores y grandes empresas a configurar proyectos según requisitos específicos.

16 horas ago

Trend Micro lanza nuevas funciones para gestionar ciberriesgos

Con Trend Vision One ASRM permitirá a las organizaciones mitigar y solucionar estos riesgos.

17 horas ago

Cognizant y Microsoft unen lazos en torno a la IA generativa

Cognizant ha adquirido 25.000 puestos de Microsoft 365 Copilot y ha formado a 35.000 desarrolladores…

17 horas ago