18/05/2016 Noticia Ransomware
La semana pasada fue una locura en lo que se refiere a virus ransomware. Desde el pasado lunes d�a 9 de mayo, hemos descubierto 6 nuevos tipos de infecci�n de ransomware, 1 nueva plataforma de Ransomware como servicio y 1 actualizaci�n de un ransomware ya existente.
9 de mayo de 2016: ransomware CryptXXX 2.0
Fue lanzada la versi�n 2.0 del ransomware CryptXXX, que correg�a posibles errores o carencias de la versi�n anterior. Cuando el ransomware CryptXXX cifra los archivos, les a�ade la extensi�n .crypt extension y crea notas de rescate con un identificador �nico para cada v�ctima, como por ejemplo, 8261b44400A5.html.
9 de mayo de 2016: ransomware Enigma
El mismo d�a se descubri� un nuevo ransomware llamado Enigma dirigido a v�ctimas de habla rusa. Este hecho es algo poco com�n, dado que lo habitual hasta ahora ha sido que los ransomware evitaban cifrar archivos de v�ctimas rusas... Cuando cifra los archivos, a�ade la extensi�n .enigma a los archivos encriptados y genera la nota de rescate enigma_encr.txt. Tambi�n crea numerosos archivos que contienen la cadena Enigma.
10 de mayo de 2016: ransomware Shujin
Este podr�a ser el primer ransomware dirigido espec�ficamente a v�ctimas chinas. Las notas de rescate, p�ginas web y herramientas de descifrado est�n todas ellas escritas en chino y el proceso de descifrado podr�a ser uno de los m�s complicados que hayamos visto hasta ahora.
11 de mayo de 2016: ransomware GNL Locker
El ransomware GNL Locker o German Netherlands Locker, comprueba la direcci�n IP del ordenador infectado y �nicamente cifra los archivos si el ordenador est� ubicado en los Pa�ses Bajos o en Alemania. Los archivos encriptados por GNL Locker tienen la extensi�n .locked y genera las notas de rescate UNLOCK_FILES_INSTRUCTIONS.txt y UNLOCK_FILES_INSTRUCTIONS.txt.
12 de mayo de 2016: ransomware CryptoHitman
Los desarrolladores del ransomware Jigsaw lanzaron el pasado jueves 12 de mayo una nueva versi�n llamada CryptoHitman. En esta ocasi�n est�n utilizando al Agente 47 del videojuego y pel�cula Hitman y su logo. La pantalla de bloqueo incluye adem�s m�ltiples im�genes pornogr�ficas y a�ade la extensi�n .porno a los archivos cifrados.
12 de mayo de 2016: ransomware Crypren
El ransomware Crypren cifra los archivos y les a�ade la extensi�n .ENCRYPTED, creando notas de rescate con el nombre READ_THIS_TO_DECRYPT.html.
12 de mayo de 2016: ransomware Petya con el ransomware Mischa a�adido
El 12 de mayo fue lanzada asimismo una nueva versi�n del ransomware Petya, con un cambio importante en su instalador. Ahora al ejecutar el instalador, �ste comprueba si puede obtener privilegios de administrador. Si es capaz de obtenerlos, instalar� el ransomware Petya. En caso contrario, si no es capaz de obtener dichos privilegios, instalar� en su lugar el ransomware Mischa.
13 de mayo de 2016: ransomwares Petya y Mischa se ofrecen como servicio
Los desarrolladores de los ransomware Petya y Mischa lanzaron el viernes pasado una plataforma de Ransomware como Servicio (Ransomware as a Service). Esta plataforma permite a los distridores de malware ganar ingresos distribuyendo el instalador de Petya+Mischa cada vez que una v�ctima paga.
Frente a los virus ransomware que cifran la información.
Frente al ransomware y las pérdidas de datos.
También ofrecemos copias de seguridad de doble seguridad.
El ransomware no podrá acceder a su información.
Durante este 2015 se ha disparado la propagación de ransomware, un software malicioso que cifra la información y extorsiona a sus víctimas solicitando un elevado importe por el rescate de sus datos.
El pago de dicho chantaje NO GARANTIZA, en la mayoría de casos, que la víctima recupere su información.
Software propietario RansomWardian para proteger sus ordenadores del ransomware.
Licencias de uso anuales para cada ordenador que quiera proteger del ransomware.
Mantiene sus equipos informáticos protegidos fuera del alcance del ransomware.
Para todos los equipos informáticos con el sistema operativo Windows intalado.
El tiempo de inactividad por un ataque ransomware provoca pérdidas económicas y de reputación.
Protegemos la integridad de su información, el activo más importante hoy en día para empresas, instituciones...
El Ransomware es un software malicioso que al infectar nuestro equipo le da al ciberdelincuente la capacidad de bloquear el PC desde una ubicación remota y cifrar nuestros archivos, quitándonos el control de toda la información y datos almacenados.
Para desbloquearlo el virus lanza una ventana emergente en la que nos pide el pago de un rescate, que en la mayoría de casos, no nos devuelve el acceso a nuestros datos.
Cryptolocker, Cryptowall, CoinVault, CTB-Locker, TeslaCrypt, su variante AlphaCrypt, Torrentlocker, DecryptorMax, CryptInfinite, etc. En España ha sido muy famoso el ransomware de cifrado conocido popularmente como Virus de la Policía (también lo había simulando al FBI), que tras bloquear el ordenador infectado, lanza un mensaje simulando ser la Policía Nacional y advirtiendo que desde ese equipo se ha detectado actividad ilegal relacionada con la pederastia o la pornografía.
Para volver a acceder a toda la información, el malware le pide a la víctima el pago de un rescate en concepto de multa.
Tener instalado nuestro software RANSOMWARDIAN protege el ordenador del ataque de los ransomwares y, por tanto, también nuestra valiosa información.
Se trata de un programa similar a un antivirus que protege su ordenador y sus datos de ser secuestrados y cifrados.
Ransomware para Windows
89%
Víctimas CTB-Locker Europa
35%
Víctimas Cryptolocker
75%
Crypto-Ransomware 2015
60%
Consultar / volumen
Consultar / volumen
Consultar / volumen
Si desea mantenerse informado/a sobre las novedades relativas a nuestro sofware RansomWardian, nuevas amenazas de ransomware y consejos de prevención, suscribase gratuitamente indicando su e-mail.
En virtud de lo establecido en la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal, le informamos de que los datos personales que aquí deposite pasarán a un archivo electrónico creado a tal efecto por Laninfor Informática, S.L. con el fin de facilitar un desarrollo rápido y eficaz del contacto con esta entidad, para dar respuesta a las consultas, sugerencias y peticiones que nos haga llegar. En cualquier momento usted podrá ejecutar sus derechos de acceso, rectificación, cancelación y oposición sobre los datos que estén incorporados al fichero automatizado de Laninfor Informática, S.L. Para ello, puede contactar con Laninfor Informática, S.L. mediante correo electrónico a Laninfor Informática, S.L., indicando si desea modificar sus datos de contacto o ser borrado de nuestra base de datos.