Recientemente se ha descubierto una operación de distribución de ransomware dirigida a los consumidores europeos y llevada a cabo a través de estafas de phishing.
Acaba de ser publicado un análisis detallado que muestra (desde la fase inicial de la infección) cómo se ha realizado esta campaña de distribución de ransomware, dirigida en un principio a Italia, Dinamarca y España, pero que se prevé tenga un mayor alcance.
El ransomware distribuido es Crypt0L0cker, un descendiente de TorrentLocker, y se propaga mediante phishing. Se han identificado cinco empresas utilizadas como cebo:
- Correos (España)
- SDA Courier (Italia)
- Enel (Italia)
- Telecom Italia (Italia)
- Post Danmark (Dinamarca)
REAQTA (11-03-2016)