Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Orova: nuevo ransomware dirigido a servidores Linux y VMware ESXi

  • Publicado: 28/08/2026
  • Importancia: Media

Recursos afectados

Se ha observado a Orova, una nueva familia de ransomware basada en Linux que presenta capacidades específicas para atacar servidores y entornos VMware ESXi. La amenaza permite detener máquinas virtuales mediante esxcli antes de iniciar el cifrado, utiliza ChaCha20 junto con Curve25519 y SHA-256, y permite al operador seleccionar rutas, porcentaje de cifrado y número de hilos. Asimismo, incorpora infraestructura Tor para el pago y la publicación de información de víctimas, presentando características compatibles con un modelo Ransomware-as-a-Service.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas