Ayer 15/07/2020, el actor que opera tras el servicio de RansmowareNefilim” añadió tres víctimas nuevas a su lista. Entre estas se encontraba el operador de telefonía Orange S.A. Las otras dos entidades eran Indoco Remedies y Simon Holdings.

El archivo contenido, un “.rar” que pesa 339 MB y lleva 31 descargas.

Cómo puede verse en la imagen, se trata de la parte 1 por lo que suponemos que quedan por revelarse aún más datos.

Este ransomware se caracteriza por utilizar el cifrado AES-128 y la extensión “.NEFILIM”. Este malware comparte el código con la familia Nemty. El actor da un margen de 7 días para pagar el rescate, si este pago no se efectúa en el tiempo establecido, al agotarse procede a publicar los datos.

Enlace para conocer más sobre el malware:

https://www.mcafee.com/enterprise/en-au/threat-center/threat-landscape-dashboard/ransomware-details.nefilim-ransomware.html

Aparentemente la información revelada no parece afectar directamente a la entidad, no obstante estaremos atentos por si el actor revelara nuevos leaks de información.

___________________________________

Recordaros que podéis seguirnos en nuestro Twitter, Instagram y Telegram.

Si te gusta la labor que realizamos a diario…

AUTOR