Entradas

Mostrando las entradas con la etiqueta Drivers

⚠️Nuevo ransomware Osiris emerge con técnicas avanzadas y ataque BYOVD

Imagen
  Investigadores de ciberseguridad han identificado una nueva familia de ransomware llamada Osiris , que ha comenzado a ser usada en ataques dirigidos contra organizaciones de alto perfil, incluyendo un importante operador de una franquicia de servicios alimentarios en el Sudeste Asiático durante noviembre de 2025. Este malware representa una amenaza moderna no solo por su capacidad de cifrado, sino por la forma en que elude defensas a nivel del sistema utilizando un driver malicioso llamado POORTRY en un ataque conocido como BYOVD ( Bring Your Own Vulnerable Driver , o “trae tu propio controlador vulnerable”). ¿Qué es el ransomware Osiris ? Osiris es una familia de ransomware totalmente nueva , sin relación con variantes anteriores que llevaban ese nombre ni con familias como Locky o malware bancario con nombres similares. Según el equipo Threat Hunter de Symantec y Carbon Black, Osiris emplea un esquema de encriptación híbrido (combinando algoritmos para proteger las claves...