24/06/2016 Noticia Ransomware
Los ingenieros de RANSOMWARDIAN han descubierto una nueva campaña de ransomware que utiliza falsas facturas de Vodafone para infectar a los usuarios.
Los delincuentes envían correos electrónicos a las víctimas con el asunto "Vodafone - Factura nº xxxx" y un archivo adjunto en formato zip que contiene un archivo JavaScript que, al ser abierto, descarga el ransomware que cifra los archivos de su ordenador y solicita el pago de un rescate.
Esta nueva campaña está pegando fuerte en Italia, pero prevemos que en breve llegará también a nuestro país, por lo que queremos alertar a todos nuestros clientes para que estén prevenidos y preparados ante esta nueva amenaza:
Se trata de un método de engaño similar al que, a comienzos del mes de junio y aún vigente a fecha de hoy, están utilizando los delincuentes mediante falsas facturas de Endesa y del que la nueva versión 1.5 de RANSOMWARDIAN ya protege a todos sus clientes.
Al igual que ocurría con el popularmente conocido como "virus de Correos" en el que los delincuentes notificaban la próxima entrega de un paquete y al pinchar en un enlace llevaba a falsos dominios que simulaban ser de Correos, en este caso los delincuentes también están utilizando dominios que incluyen el nombre Vodafone en los mismos, para resultar más creíbles a sus víctimas.
Además, durante la descarga del ransomware, la víctima ve en pantalla una imagen con el logotipo de Vodafone, lo que refuerza en el usuario la sensación de que efectivamente está descargando una factura legítima de la operadora de telefoníca Vodafone:
Tal y como hacen la mayoría de virus ransomware actuales, el ransomware descargado vía este engaño también elimina en primer lugar las copias ocultas de Windows, con la intención de impedir que la víctima pueda recuperar por sus medios los archivos encriptados.
El programa RANSOMWARDIAN ya ha incluido la protección frente a esta nueva variante distribuida a través del popularmente conocido "virus de Vodafone" y los clientes que dispongan del programa recibirán la actualización automáticamente, estando así protegidos frente a esta nueva campaña de amenaza ransomware.
Hoy en día NO es posible recuperar los archivos cifrados por el ransomware asociado a la falsa factura de Vodafone, por lo que seguimos recomendando encarecidamente tomar medidas preventivas, como son:
Adquirir e instalar ahora la solución de seguridad RANSOMWARDIAN que evita el ataque de ransomware con la recién lanzada versión 1.5 de RANSOMWARDIAN, que incluye múltiples mejoras sobre la versión anterior del programa:
Además de instalar RANSOMWARDIAN en su equipo, recuerde asimismo tomar otras precauciones como:
Frente a los virus ransomware que cifran la información.
Frente al ransomware y las pérdidas de datos.
También ofrecemos copias de seguridad de doble seguridad.
El ransomware no podrá acceder a su información.
Durante este 2015 se ha disparado la propagación de ransomware, un software malicioso que cifra la información y extorsiona a sus víctimas solicitando un elevado importe por el rescate de sus datos.
El pago de dicho chantaje NO GARANTIZA, en la mayoría de casos, que la víctima recupere su información.
Software propietario RansomWardian para proteger sus ordenadores del ransomware.
Licencias de uso anuales para cada ordenador que quiera proteger del ransomware.
Mantiene sus equipos informáticos protegidos fuera del alcance del ransomware.
Para todos los equipos informáticos con el sistema operativo Windows intalado.
El tiempo de inactividad por un ataque ransomware provoca pérdidas económicas y de reputación.
Protegemos la integridad de su información, el activo más importante hoy en día para empresas, instituciones...
El Ransomware es un software malicioso que al infectar nuestro equipo le da al ciberdelincuente la capacidad de bloquear el PC desde una ubicación remota y cifrar nuestros archivos, quitándonos el control de toda la información y datos almacenados.
Para desbloquearlo el virus lanza una ventana emergente en la que nos pide el pago de un rescate, que en la mayoría de casos, no nos devuelve el acceso a nuestros datos.
Cryptolocker, Cryptowall, CoinVault, CTB-Locker, TeslaCrypt, su variante AlphaCrypt, Torrentlocker, DecryptorMax, CryptInfinite, etc. En España ha sido muy famoso el ransomware de cifrado conocido popularmente como Virus de la Policía (también lo había simulando al FBI), que tras bloquear el ordenador infectado, lanza un mensaje simulando ser la Policía Nacional y advirtiendo que desde ese equipo se ha detectado actividad ilegal relacionada con la pederastia o la pornografía.
Para volver a acceder a toda la información, el malware le pide a la víctima el pago de un rescate en concepto de multa.
Tener instalado nuestro software RANSOMWARDIAN protege el ordenador del ataque de los ransomwares y, por tanto, también nuestra valiosa información.
Se trata de un programa similar a un antivirus que protege su ordenador y sus datos de ser secuestrados y cifrados.
Ransomware para Windows
89%
Víctimas CTB-Locker Europa
35%
Víctimas Cryptolocker
75%
Crypto-Ransomware 2015
60%
35€+iva / licencia
Si desea mantenerse informado/a sobre las novedades relativas a nuestro sofware RansomWardian, nuevas amenazas de ransomware y consejos de prevención, suscribase gratuitamente indicando su e-mail.
En virtud de lo establecido en la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal, le informamos de que los datos personales que aquí deposite pasarán a un archivo electrónico creado a tal efecto por Laninfor Informática, S.L. con el fin de facilitar un desarrollo rápido y eficaz del contacto con esta entidad, para dar respuesta a las consultas, sugerencias y peticiones que nos haga llegar. En cualquier momento usted podrá ejecutar sus derechos de acceso, rectificación, cancelación y oposición sobre los datos que estén incorporados al fichero automatizado de Laninfor Informática, S.L. Para ello, puede contactar con Laninfor Informática, S.L. mediante correo electrónico a Laninfor Informática, S.L., indicando si desea modificar sus datos de contacto o ser borrado de nuestra base de datos.