15/06/2016 Noticia Ransomware
El nuevo ransomware Flocker (de Frantic Locker) dise�ado para atacar a dispositivos con sistema operativo Android, ha empezado a infectar tambi�n a televisores Smart Tv con dicho sistema operativo.
Para encontrar el origen de esta amenaza ransomware debemos remontarnos a mayo de 2015, pero es en el pasado mes de abril del presente a�o cuando consigui� en poco m�s de dos semanas la aparici�n de 1.200 variantes. Desde su creaci�n y a fecha de hoy, existen m�s de 7.000 versiones del ransomware Flocker y el c�digo a�n sigue mutando, haciendo que su detecci�n y prevenci�n sea a�n muy complicada.
Su funcionamiento es igual al de cualquier otro ransomware, cifra los archivos, informa al usuario que su dispositivo ha sido cifrado y que si quiere recuperar el acceso a la informaci�n deber� realizar el abono de la cantidad solicitada.
El modo de distribuci�n o propagaci�n del ransomware Flocker es en primer lugar infectando tel�fonos m�viles Android mediante el env�o de spam por SMS que contiene links maliciosos y una vez que el usuario se descarga la app a trav�s de dicho link, el ransomware FLocker se oculta en el m�vil durante 30 minutos para que el antivirus que pueda tener instalado el usuario, no pueda detectarlo.
Tras los 30 minutos, Flocker comienza a incordiar al usuario para que le proporcione privilegios de administrador. Si el usuario no se los concede, el ransomware FLocker congela la pantalla con un falso mensaje de actualizaci�n del sistema para asustar a la v�ctima y hacer que le suministre el acceso solicitado.
Si consigue que el usuario de proporcione dichos privilegios, el ransomware cifra el m�vil y se mantiene posteriormente alerta a la espera de que el tel�fono m�vil se conecte a cualquier ptro dispositivo para seguir distribuy�ndose. Esto es: si conectamos el tel�fono m�vil infectado a un televisor y es Smart TV con sistema operativo Android, ser� la siguiente v�ctima cifrando los archivos del mismo vali�ndose del algoritmo AES.
A continuaci�n podemos observar la pantalla informativa del ransomware Flocker en un m�vil infectado:
A fecha de hoy, los archivos cifrados por el ransomware FLocker NO SE PUEDEN RECUPERAR si no es arriesg�ndose a realizar el pago del rescate.
Los usuarios que quieran estar protegidos frente a las amenazas ransomware mediante un programa que a�ade nuevas reglas de protecci�n diariamente, pueden adquirir ahora RANSOMWARDIAN y recibir�n la reci�n lanzada versi�n 1.5 de RANSOMWARDIAN, que incluye m�ltiples mejoras sobre la versi�n anterior del programa:
Adem�s de instalar RANSOMWARDIAN en su equipo, recuerde asimismo tomar otras precauciones como:
Frente a los virus ransomware que cifran la información.
Frente al ransomware y las pérdidas de datos.
También ofrecemos copias de seguridad de doble seguridad.
El ransomware no podrá acceder a su información.
Durante este 2015 se ha disparado la propagación de ransomware, un software malicioso que cifra la información y extorsiona a sus víctimas solicitando un elevado importe por el rescate de sus datos.
El pago de dicho chantaje NO GARANTIZA, en la mayoría de casos, que la víctima recupere su información.
Software propietario RansomWardian para proteger sus ordenadores del ransomware.
Licencias de uso anuales para cada ordenador que quiera proteger del ransomware.
Mantiene sus equipos informáticos protegidos fuera del alcance del ransomware.
Para todos los equipos informáticos con el sistema operativo Windows intalado.
El tiempo de inactividad por un ataque ransomware provoca pérdidas económicas y de reputación.
Protegemos la integridad de su información, el activo más importante hoy en día para empresas, instituciones...
El Ransomware es un software malicioso que al infectar nuestro equipo le da al ciberdelincuente la capacidad de bloquear el PC desde una ubicación remota y cifrar nuestros archivos, quitándonos el control de toda la información y datos almacenados.
Para desbloquearlo el virus lanza una ventana emergente en la que nos pide el pago de un rescate, que en la mayoría de casos, no nos devuelve el acceso a nuestros datos.
Cryptolocker, Cryptowall, CoinVault, CTB-Locker, TeslaCrypt, su variante AlphaCrypt, Torrentlocker, DecryptorMax, CryptInfinite, etc. En España ha sido muy famoso el ransomware de cifrado conocido popularmente como Virus de la Policía (también lo había simulando al FBI), que tras bloquear el ordenador infectado, lanza un mensaje simulando ser la Policía Nacional y advirtiendo que desde ese equipo se ha detectado actividad ilegal relacionada con la pederastia o la pornografía.
Para volver a acceder a toda la información, el malware le pide a la víctima el pago de un rescate en concepto de multa.
Tener instalado nuestro software RANSOMWARDIAN protege el ordenador del ataque de los ransomwares y, por tanto, también nuestra valiosa información.
Se trata de un programa similar a un antivirus que protege su ordenador y sus datos de ser secuestrados y cifrados.
Ransomware para Windows
89%
Víctimas CTB-Locker Europa
35%
Víctimas Cryptolocker
75%
Crypto-Ransomware 2015
60%
35€+iva / licencia
Si desea mantenerse informado/a sobre las novedades relativas a nuestro sofware RansomWardian, nuevas amenazas de ransomware y consejos de prevención, suscribase gratuitamente indicando su e-mail.
En virtud de lo establecido en la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal, le informamos de que los datos personales que deposite en cualquiera de nuestros formularios, pasarán a un archivo electrónico creado por Laninfor Informática, S.L. con el fin de facilitar un desarrollo rápido y eficaz del contacto con esta entidad, para dar respuesta a las consultas, sugerencias y peticiones que nos haga llegar, as� como para informarle de nuestras ofertas y novedades. En cualquier momento usted podrá ejecutar sus derechos de acceso, rectificación, cancelación y oposición sobre los datos que estén incorporados al fichero automatizado de Laninfor Informática, S.L. Para ello, puede contactar con Laninfor Informática, S.L. mediante correo electrónico a Laninfor Informática, S.L., indicando si desea modificar sus datos de contacto o ser borrado de nuestra base de datos.