27/06/2016 Noticia Ransomware
Una nueva cepa de ransomware llamado MIRCOP se hace pasar por un miembro del grupo de hacktivistas (personas que utilizan las nuevas tecnolog�as para realizar activismo) Anonymous, solicitando a los usuarios el pago de un rescate si no quieren que sus archivos queden bloqueados para siempre.
MIRCOP es una de las familias ransomware considerada no est�ndar, dado que se aparta del modus operandi habitual de las variantes de ransomware m�s habituales estos d�as.
El ransomware MIRCOP utiliza un lenguaje amenazante en la nota de rescate con la esperanza de asustar a sus v�ctimas y que paguen r�pidamente. Adem�s, los ladrones que est�n detr�s de este ransomware se aprovechan de la reputaci�n social del grupo Anonymous y utilizan la famosa imagen de un hombre con una m�scara de Guy Fawkes como fondo de la nota de rescate . A continuaci�n se muestra el texto de la nota de rescate de MIRCOP (traducci�n del ingl�s):
"Hola, //Has robado 48.48 BTC (bitcoins)a la gente equivocada, por favor s� tan amable de devolverlos y te devolveremos tus archivos. //No nos tomes por tontos, te conocemos mejor que t� mismo. // P�ganos y no tomaremos otras medidas; si no pagas, at�nte a las consecuencias."
Como puede observar, los ciberdelincuentes no se andan con rodos y utilizan un tono amenazante. La nota de rescate tampoco incluye instrucciones de pago, �nicamente indica la direcci�n para el pago de Bitcoins. Por lo visto el grupo de delincuentes espera que las v�ctimas encuentren por su cuenta la manera de comprar Bitcoins y hacer el pago.
Otra cosa que destaca en el ransomware Mircop es la gran cantidad de dinero que solicita por el rescate, que es de 48,48 Bitcoins (aproximadamente 30.000 euros). La mayor�a de ransomwares suelen solicitar como mucho 500 euros y rara vez se ha visto que un ransomware pida m�s de 1.000 euros...
El ransomware MIRCOP se est� distribuyendo a trav�s de correos electr�nicos que simulan provenir de la Aduana e incluyen un documento Word malicioso adjunto. Dicho documento solicita al usuario que active el soporte para macros y, al activar estas macros, se activa un proceso que descarga, instala y ejecuta el ransomware.
Otra peculiaridad es que el ransomware MIRCOP no a�ade una extensi�n especial al final de los archivos cifrados, sino que a�ade el prefijo "Lock" (bloqueo).
Adem�s, al igual que el ransomware RAA, MIRCOP tambi�n cuenta con una rutina de robo de credenciales incorporada que puede recoger contrase�as de Mozilla Firefox, Google Chrome, Opera, Filezilla y Skype.
Pese a todo, los usuarios pueden intentar protegerse de esta amenaza dentro de lo posible, teniendo en cuenta algunas medidas de seguridad:
No abrir o eliminar de inmediato correos electr�nicos no deseados o de remitentes desconocidos.
No activar las macros en archivos Word recibidos de remitentes desconocidos.
Mantenerse constantemente informados de las nuevas amenazas ransomware, suscribi�ndose al bolet�n de noticias de RANSOMWARDIAN.
Adquirir e instalar ahora la soluci�n de seguridad RANSOMWARDIAN que evita el ataque de ransomware con la reci�n lanzada versi�n 1.5 de RANSOMWARDIAN, que incluye m�ltiples mejoras sobre la versi�n anterior del programa:
Adem�s de instalar RANSOMWARDIAN en su equipo, recuerde asimismo tomar otras precauciones como:
Frente a los virus ransomware que cifran la información.
Frente al ransomware y las pérdidas de datos.
También ofrecemos copias de seguridad de doble seguridad.
El ransomware no podrá acceder a su información.
Durante este 2015 se ha disparado la propagación de ransomware, un software malicioso que cifra la información y extorsiona a sus víctimas solicitando un elevado importe por el rescate de sus datos.
El pago de dicho chantaje NO GARANTIZA, en la mayoría de casos, que la víctima recupere su información.
Software propietario RansomWardian para proteger sus ordenadores del ransomware.
Licencias de uso anuales para cada ordenador que quiera proteger del ransomware.
Mantiene sus equipos informáticos protegidos fuera del alcance del ransomware.
Para todos los equipos informáticos con el sistema operativo Windows intalado.
El tiempo de inactividad por un ataque ransomware provoca pérdidas económicas y de reputación.
Protegemos la integridad de su información, el activo más importante hoy en día para empresas, instituciones...
El Ransomware es un software malicioso que al infectar nuestro equipo le da al ciberdelincuente la capacidad de bloquear el PC desde una ubicación remota y cifrar nuestros archivos, quitándonos el control de toda la información y datos almacenados.
Para desbloquearlo el virus lanza una ventana emergente en la que nos pide el pago de un rescate, que en la mayoría de casos, no nos devuelve el acceso a nuestros datos.
Cryptolocker, Cryptowall, CoinVault, CTB-Locker, TeslaCrypt, su variante AlphaCrypt, Torrentlocker, DecryptorMax, CryptInfinite, etc. En España ha sido muy famoso el ransomware de cifrado conocido popularmente como Virus de la Policía (también lo había simulando al FBI), que tras bloquear el ordenador infectado, lanza un mensaje simulando ser la Policía Nacional y advirtiendo que desde ese equipo se ha detectado actividad ilegal relacionada con la pederastia o la pornografía.
Para volver a acceder a toda la información, el malware le pide a la víctima el pago de un rescate en concepto de multa.
Tener instalado nuestro software RANSOMWARDIAN protege el ordenador del ataque de los ransomwares y, por tanto, también nuestra valiosa información.
Se trata de un programa similar a un antivirus que protege su ordenador y sus datos de ser secuestrados y cifrados.
Ransomware para Windows
89%
Víctimas CTB-Locker Europa
35%
Víctimas Cryptolocker
75%
Crypto-Ransomware 2015
60%
35€+iva / licencia
Si desea mantenerse informado/a sobre las novedades relativas a nuestro sofware RansomWardian, nuevas amenazas de ransomware y consejos de prevención, suscribase gratuitamente indicando su e-mail.
En virtud de lo establecido en la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal, le informamos de que los datos personales que aquí deposite pasarán a un archivo electrónico creado a tal efecto por Laninfor Informática, S.L. con el fin de facilitar un desarrollo rápido y eficaz del contacto con esta entidad, para dar respuesta a las consultas, sugerencias y peticiones que nos haga llegar. En cualquier momento usted podrá ejecutar sus derechos de acceso, rectificación, cancelación y oposición sobre los datos que estén incorporados al fichero automatizado de Laninfor Informática, S.L. Para ello, puede contactar con Laninfor Informática, S.L. mediante correo electrónico a Laninfor Informática, S.L., indicando si desea modificar sus datos de contacto o ser borrado de nuestra base de datos.