Seguridad En Informatica
por Juan Ranchal
23 de enero, 2015
Firmas de seguridad como ESET y Panda están alertando de la llegada del CTB-Locker, una nueva varianteinternacional del conocido virus-estafa Ransomware Cryptolocker que como sabes infecta y bloquea el sistema informático hasta que el usuario no pague el ‘rescate’ exigido, y queha hecho de las suyas en el pasado infectado decenas de millones de equipos.
Este tipo de malware se propaga a través de botnets e hipervínculos maliciosos compartidos a través delas redes sociales y/o correos electrónicos, principalmente en campañas de correo basura. En esta ocasión, llega en un archivo malicioso adjunto a un correo electrónico en inglésy dice contener un fax, lo que ya debería levantar nuestras sospechas.
Si es capaz de introducirse en el equipo, descarga el ransomwareWin32/FileCoder.DA e infecta elequipo cifrando nuestras imágenes y documentos modificando el fondo de escritorio por una imagen como esta:
Los delincuentes dan un tiempo determinado para pagar el rescate mediante bitcoinsamenazando con cifrar definitivamente los archivos e impedir su acceso. El precio a pagar de 8 bitcoins supera actualmente los 1.600 dólares.
Esta variante del RansomwareCryptolocker tiene alcance internacional y ya ha infectado equipos en una veintena de países europeos, americanos y otros. La solución una vez infectado para un usuario de a pie acaba enla mayoría de ocasiones con el formateo del equipo y el consiguiente perjuicio en tiempo y pérdida de datos si no contamos con copias de seguridad.
De ahí que las medidaspro-activas para no ser infectados sean las más efectivas. Básicamente: tener instalado una buena solución de seguridad, no abrir correos sospechosos y NUNCA abrir archivos adjuntos
Regístrate para leer el documento completo.