Os invasores que distribuem o ransomware Royal usam técnicas sorrateiras para induzir os incautos a baixar o malware criptografador de arquivos.

Uma nova operação de ransomware está usando técnicas incomuns para invadir redes e criptografá-las com malware de bloqueio de arquivos, a fim de exigir resgate das vítimas.
O ransomware Royal apareceu pela primeira vez em setembro deste ano e está sendo distribuído por vários grupos de ameaças, mas um está mostrando o que o Microsoft Security Threat Intelligence descreve como “um padrão de inovação contínua” para distribuir e ocultar cargas úteis, geralmente até que seja tarde demais e a vítima tenha tiveram sua rede criptografada.
Os ataques, executados de várias maneiras, são atribuídos a um grupo que a Microsoft rastreia como DEV–0569 – um nome temporário, pois a origem e a identidade do grupo por trás da atividade ainda são incertas.
Leia a notícia na íntegra clicando aqui.