• Saltar a la navegación principal
  • Saltar al contenido principal
  • Saltar a la barra lateral principal

Joan Escorihuela

  • Inicio
  • Contacto

25 marzo, 2015 by Joan Deja un comentario

Nueva oleada de #ransomware prolifera mediante un #phishing de #Correos

En las ultimas 48 horas ha proliferado una nueva campaña de phishing distribuyendo un ransonware, se trata de una variante conocida como Trj/RansonCryp.B. Esta variante al igual que las anteriores secuestra los datos de tu disco duro cifrando de todos los documentos ofimáticos, personales, fotografías, etc. para luego solicitar un rescate para recuperar los datos secuestrados, el rescate se solicita mediante un pago con Bitcoin equivalente a 300€ y con un tiempo limite de 76 horas, por lo que si recibes un correo con este texto:

Su paquete ha llegado a 20 de marzo. Courier no pudo entregar una carta certificada a usted.

RansonCryptB01 Descártalo de inmediato y no sigas el enlace, pues si lo sigues y tras poner el código captcha de la supuesta web de correos descargas un fichero que simula un pdf, al ejecutar el virus este va a buscar y cifrar los documentos importantes de tu disco duro. RansonCryptB02 Si tuviste la mala suerte de ejecutar este fichero te aparecerá un mensaje indicándote que se han cifrado los datos de tu disco duro. RansonCryptB03 Si sigues las indicaciones te piden un pago a una cuenta de Bitcoin, este pago no se puede rastrear ya que las transacciones de Bitcoin son anónimas. No cedas al chantaje. RansonCryptB04

¿Cómo protegerte?

  • Sospecha siempre de los emails en los que comunican algo pendiente de recibir algo, si no estas esperando ninguna recepción.
  • Nunca ejecutes un fichero adjunto de un correo electrónico si el remitente es desconocido para ti.
  • Ten siempre una copia de seguridad de tus ficheros en un dispositivo externo a tu ordenador.
  • Desactiva la ocultación de extensiones conocidas en Windows.
  • Mantén actualizado tu antivirus y si no tienes instala uno.
  • No pagues por el rescate, pues si lo haces no solo no vas a poder recuperar el dinero, sino que vas ayudar a la industria del malware y en consecuencia al aumento de estos ataques.
  • Denuncia siempre, aunque creas que no pueden hacer nada, es bueno que las autoridades sepan las consecuencias de cada malware y ayudar en la investigación de quien esta tras estas redes.

Actualmente (25/03/2015) solo 30 de los 57 antivirus de VirusTotal detectan este nuevo virus, si tu antivirus no esta en la lista de detecciones toma precauciones. RansonCryptB05

¿Te ha gustado?

¡Suscribete para recibir más articulos como este!

¡Muchas gracias!

Publicado en: Seguridad Etiquetado como: criptolocker, phishing, ransomware, Virus

Interacciones con los lectores

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

sidebar

sidebar-alt

Joan Escorihuela ·
  • Política de cookies
  • Contacto
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}