Blog

jordiserrano.me|ClickFix|Kairos|IntelTracker
Blog » GW Mechanical

GW Mechanical

play ransomware

GW Mechanical

GW Mechanical - Análisis de Ransomware

Resumen

La empresa GW Mechanical ha sido comprometida por un ataque de ransomware que requiere acción inmediata. Se han identificado indicadores de compromiso (IOCs) y se debe realizar una respuesta al incidente.

Rol: play

La Victima

  • Nombres del equipo: Jacob, Brian, Daniel
  • Dominio comprometido: gcw.com
  • Prioridad: Alta

El Grupo Atacante

Los datos disponibles sobre el grupo no incluyen información pública sobre su nombre o métodos específicos. Se recomienda mantener el silencio para evitar que se asocien con amenazas conocidas.

Cronologia del Ataque

  1. Tiempo de inicio: 07:34 UTC (29 de mayo)
  2. Herramienta utilizada: RansomLook, OpenCTI, VirusTotal
  3. Datos comprometidos: gcw.com / gcw.com/malware/attack/attack.json
  4. Ransomware detectado: RansomLook - CVE-2019-3478 (VirusTotal)

Datos Comprometidos

Tipo de dato Valor detectado Contexto / Fuente
Dominio comprometido gcw.com, gcw.com/malware/attack/attack.json RansomLook - CVE-2019-3478 (VirusTotal)

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso públicos disponibles en bases de datos abiertas.

Conclusion

  • El equipo está comprometido con un ransomware que utiliza CVE-2019-3478 (VirusTotal).
  • Necesita una respuesta inmediata para evitar el pago de la cifra.
  • No hay IOCs públicos para rastrear el origen del ataque.

← Volver al blog

Jordi Serrano — Senior Cyber Threat Intelligence

LinkedIn Instagram GitHub jordiserrano.me