Mostrando entradas con la etiqueta Secuestro de archivos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Secuestro de archivos. Mostrar todas las entradas

Conoce al malware que secuestra tus archivos y pide rescate por ellos

>>  lunes, 25 de noviembre de 2013

CryptoLocker, el malware que secuestra tus archivos informáticos y después pide rescate
http://www.abc.es/ 25/11/2013

PandaLabs en su último informe trimestral destaca la aparición de este renovado virus informático

El tercer semestre del año ha sido muy activo en cuanto a creación demalware. Según publica PandaLabs en su último informe, en los últimos meses se ha batido el récord de creación de este tipo de infección informática. Esta empresa de seguridad ha registrado casi 10 millones nuevos de ejemplares en estos meses.

Según los cálculos de PandaLabs, los malware detectados en los nueve primeros meses de 2013 supera al mismo número detectado durante todo el año 2012. Con un troyano destacado, elCryptoLocker.

En cuanto a troyanos, esto vuelven a encabezar la lista de malwares creados. Un 76,85% de las muestra de malware corresponden a un troyano, un porcentaje similar al detectado en el trimestre anterior.

China repite en la primera posición, alcanzando un índice de infección del 59,36%. Le siguen Turquía (46,58%) y Perú (42,55%). En el «top 10» también hay mucha presencia latinoamericana. Por otra parte, Europa es la zona del mundo donde el índice de infección es más bajo.

Uno de los datos que destacan, es la presencia del troyanoCryptoLocker, que si bien no es nuevo, ha incorporado nuevas características a la hora de tener éxito. Este troyano que funciona como un ransomware, secuestra los documentos de los ordenadores, y obliga al usuario a pagar a los ciberdelincuentes para poder recuperarlos.

Ha mejorado su tipo de cobro, ya que ahora se centra en «objetos valiosos», como fotos, vídeos, documentos de texto. No sólo cifra ficheros en el disco, sino que también puede hacerlo en unidades que estén en la misma red local.

A la víctima de este ataque le aparecerá un mensaje con una cuenta atrás, que le obligará a tomar una decisión: pagar o perder los archivos. Como el virus encripta de una forma especial los archivos, es casi imposible para el usuario, tratar de «liberarlos» por otras vías.

Durante este último trimestre, también se ha detectado el aumento de ataques bajo la técnica DNS poisoning. Esta hace que el usuario al escribir ciertas páginas web, sean redirigidos a otra, casi siempre, maléfica.


Read more...

CUIDADO: SECUESTRAN ARCHIVOS Y PIDEN PAGOS POR LIBERACION

>>  jueves, 7 de marzo de 2013

Alertan de un ransomware que utiliza PowerShell para “secuestrar” archivos
http://www.cwv.com.ve/ 07/03/2013
Sophos alerta de la aparición de un ransomware que secuestra archivos utilizando PowerShell. Una vez que los archivos han sido encriptados, éstos son retenidos por los atacantes, los cuales exigen un pago para liberarlos.

Investigadores de Sophos han descubierto un ransomware que utiliza Windows PowerShell para secuestrar archivos del ordenador de la víctima. Una vez que los archivos han sido encriptados, éstos son retenidos por los atacantes, los cuales exigen un pago a las víctimas si quieren volver a disponer de su documentación.

PowerShell es una interfaz de consola (CLI) con posibilidad de escritura y conjunción de comandos por medio de guiones (scripts) que se encuentra en Windows 7 y en otras versiones. Tradicionalmente se utiliza por los administradores para automatizar tareas de Windows.

Según Sophos, estos ataques se han dirigido a usuarios rusos. En cuanto a cómo se produce, la firma de seguridad destaca que los usuarios reciben un mensaje de correo electrónico no deseado con dos scripts maliciosos. El primero de ellos comprueba si el equipo tiene instalado PowerShell. Si no está instalado éste se descarga una copia de una cuenta Dropbox y lo instala. El segundo de los script comienza con la encriptación de los archivos (se secuestra cualquier archivo que contenga información potencialmente valiosa, ya sean documentos, imágenes, vídeos, etc…).

Una vez que los archivos están encriptados aparece un mensaje en la pantalla en la que se informa a la víctima que sus archivos han sido encriptados y que necesitan introducir un código para desbloquearlos. Para obtener ese código tienen que pagar 10.000 rublos (unos 360 euros).

Los investigadores de Sophos aseguran que los archivos pueden ser decodificados sin necesidad de pagar el rescate utilizando la misma aplicación que cifró los archivos, PowerShell.

IDG.es

Read more...

Snap Shots

Get Free Shots from Snap.com

  © Free Blogger Templates Autumn Leaves by Ourblogtemplates.com 2008

Back to TOP