29/06/2016 Noticia Ransomware
Tras la �ltima campa�a de propagaci�n del ransomware Locky realizada a finales de mayo, hemos estado varias semanas sin tener noticias de esta peligrosa amenaza estrechamente relacionada con la estructura criminal detr�s del troyano bancario Dridex, algo bastante extra�o y que indicaba que podr�a incluir importantes cambios en su nueva aparici�n, y eso es exactamente lo que ha sucedido.
Tras unas semanas durante junio sin apenas noticias de este ransomware, desde el d�a 21 empezamos a detectar una gran cantidad de correos electr�nicos en ingl�s con un fichero adjunto malicioso en formato JavaScript que descargaba la variante de Locky m�s reciente. Estos e-mails han utilizado varios asuntos en sus sucesivas fases de env�o, pero siempre haciendo menci�n a un informe o factura, por lo que parece claro que en esta ocasi�n su principal objetivo es el sector corporativo.
La primera peculiaridad es que todos estos mensajes de correo parecen provenir de remitentes leg�timos que han sido infectados previamente y se encuentran controlados por los delincuentes a trav�s de la botnet (red de robots inform�ticos que se ejecutan de manera aut�noma y autom�tica) Necurs. Si bien hemos visto c�mo Locky ha utilizado anteriormente un recurso cl�sico como la suplantaci�n de un servicio postal, en esta ocasi�n han optado por algo que si bien no es novedoso, resulta igualmente efectivo.
En estos e-mails enviados por los delincuentes encontramos un fichero adjunto comprimido en formato .zip, que contiene a su vez un archivo JavaScript. Este archivo malicioso es el que contacta con alguno de los Servidores controlados por los criminales para descargar el archivo de Locky, ejecutarlo y empezar a cifrar los archivos.
Respecto a los Servidores que est�n siendo utilizados para alojar las variantes de Locky durante esta campa�a, vemos que se est�n utlizando numerosos dominios leg�timos comprometidos y otros generados aleatoriamente. Algunos de los dominios leg�timos comprometidos ya fueron usados a finales de mayo en la anterior campa�a de propagaci�n, lo que indica que sus propietarios no se han dado cuenta de que sus webs est�n siendo aprovechadas por los delincuentes para propagar malware.
Hay que tener en cuenta que los delincuentes actualizan constantemente las muestras del ransomware para intentar evitar la detecci�n por parte de los antivirus y soluciones de seguridad. En el caso del ransomware Locky en concreto, hemos detectado que ha ido evolucionando a lo largo de los meses con el fin de obtener un mayor n�mero de v�ctimas. Las �ltimas variantes del ransomware Locky que hemos analizado estos d�as, incorporan mecanismos de ofuscaci�n y sistemas anti correcci�n de errores. Entre estas mejoras encontramos adem�s un nuevo cifrado del archivo malicioso que evita que las revisiones del tr�fico de red permitan detectarlo. Adem�s, estas �ltimas variantes pueden detectar si se encuentran en un entorno virtualizado y evitan ejecutarse, dificultando as� su an�lisis.
La utilizaci�n de una red de bots autom�ticos ha hecho que el n�mero de env�os de e-mails con el ransomware Locky sea muy elevada a nivel mundial, tal y como se puede observar en el siguiente gr�fico, donde se ven las semanas de inactividad entre la campa�a de finales de mayo y esta nueva campa�a, en la que tenemos tasas de detecci�n a�n mayores.
Por todo lo anterior, los usuarios y sobre todo las empresas, deben intentar protegerse de la nueva campa�a de ransomware Locky, tomando algunas medidas de seguridad:
No abrir o eliminar de inmediato correos electr�nicos no deseados o de remitentes desconocidos.
No confiar en e-mails inesperados.
Mantenerse constantemente informados de las nuevas amenazas ransomware, suscribi�ndose al bolet�n de noticias de RANSOMWARDIAN.
Adquirir e instalar ahora la soluci�n de seguridad RANSOMWARDIAN que evita el ataque de ransomware con la reci�n lanzada versi�n 1.5 de RANSOMWARDIAN, que incluye m�ltiples mejoras sobre la versi�n anterior del programa:
Adem�s de instalar RANSOMWARDIAN en su equipo, recuerde asimismo tomar otras precauciones como:
Frente a los virus ransomware que cifran la información.
Frente al ransomware y las pérdidas de datos.
También ofrecemos copias de seguridad de doble seguridad.
El ransomware no podrá acceder a su información.
Durante este 2015 se ha disparado la propagación de ransomware, un software malicioso que cifra la información y extorsiona a sus víctimas solicitando un elevado importe por el rescate de sus datos.
El pago de dicho chantaje NO GARANTIZA, en la mayoría de casos, que la víctima recupere su información.
Software propietario RansomWardian para proteger sus ordenadores del ransomware.
Licencias de uso anuales para cada ordenador que quiera proteger del ransomware.
Mantiene sus equipos informáticos protegidos fuera del alcance del ransomware.
Para todos los equipos informáticos con el sistema operativo Windows intalado.
El tiempo de inactividad por un ataque ransomware provoca pérdidas económicas y de reputación.
Protegemos la integridad de su información, el activo más importante hoy en día para empresas, instituciones...
El Ransomware es un software malicioso que al infectar nuestro equipo le da al ciberdelincuente la capacidad de bloquear el PC desde una ubicación remota y cifrar nuestros archivos, quitándonos el control de toda la información y datos almacenados.
Para desbloquearlo el virus lanza una ventana emergente en la que nos pide el pago de un rescate, que en la mayoría de casos, no nos devuelve el acceso a nuestros datos.
Cryptolocker, Cryptowall, CoinVault, CTB-Locker, TeslaCrypt, su variante AlphaCrypt, Torrentlocker, DecryptorMax, CryptInfinite, etc. En España ha sido muy famoso el ransomware de cifrado conocido popularmente como Virus de la Policía (también lo había simulando al FBI), que tras bloquear el ordenador infectado, lanza un mensaje simulando ser la Policía Nacional y advirtiendo que desde ese equipo se ha detectado actividad ilegal relacionada con la pederastia o la pornografía.
Para volver a acceder a toda la información, el malware le pide a la víctima el pago de un rescate en concepto de multa.
Tener instalado nuestro software RANSOMWARDIAN protege el ordenador del ataque de los ransomwares y, por tanto, también nuestra valiosa información.
Se trata de un programa similar a un antivirus que protege su ordenador y sus datos de ser secuestrados y cifrados.
Ransomware para Windows
89%
Víctimas CTB-Locker Europa
35%
Víctimas Cryptolocker
75%
Crypto-Ransomware 2015
60%
35€+iva / licencia
Si desea mantenerse informado/a sobre las novedades relativas a nuestro sofware RansomWardian, nuevas amenazas de ransomware y consejos de prevención, suscribase gratuitamente indicando su e-mail.
En virtud de lo establecido en la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal, le informamos de que los datos personales que aquí deposite pasarán a un archivo electrónico creado a tal efecto por Laninfor Informática, S.L. con el fin de facilitar un desarrollo rápido y eficaz del contacto con esta entidad, para dar respuesta a las consultas, sugerencias y peticiones que nos haga llegar. En cualquier momento usted podrá ejecutar sus derechos de acceso, rectificación, cancelación y oposición sobre los datos que estén incorporados al fichero automatizado de Laninfor Informática, S.L. Para ello, puede contactar con Laninfor Informática, S.L. mediante correo electrónico a Laninfor Informática, S.L., indicando si desea modificar sus datos de contacto o ser borrado de nuestra base de datos.