Mostrando entradas con la etiqueta ransomware. Mostrar todas las entradas
Mostrando entradas con la etiqueta ransomware. Mostrar todas las entradas

sábado, 25 de junio de 2016

Introducción al Ransomware

Dentro de las diversas amenazas que existen actualmente en torno a los equipos informáticos y sobre todo ligadas al uso de Internet, desde hace tiempo ya ha comenzado a generar interés en los usuarios el término Ransomware, que es uno de los peligros a los cuales estamos expuestos quienes solemos navegar por Internet.



En líneas generales, Ransomware es un tipo de malware desarrollado para cometer un determinado tipo de estafa, que se centra en tomar de rehén nuestro equipo y los archivos que se encuentran almacenados en él, para luego exigirnos un pago por el rescate de los mismos.

Como lo indica su nombre en inglés, proveniente de las palabras anglosajonas “ransom”, que significa rescate, y “ware” de abreviatura de software, el malware Ransomware se concentra en el secuestro de datos personales de su víctima durante la exploración que realiza en su PC, después de ello cifra los datos y es por ello que el usuario ya no puede acceder a sus archivos, y en muchos casos al encender su equipo se encuentra que el mismo está bloqueado.

Muchos de los Ransomware que circulan hoy entre los equipos informáticos, cuando infectan una PC y el usuario necesita abrir un archivo, no permite ejecutarlo y en su lugar muestra un cuadro de diálogo en el cual solicita el pago de dinero para que el usuario pueda volver a utilizar su computadora normalmente.



Por lo general, los malware del tipo Ransomware suelen propagarse a través de archivos adjuntos a correos electrónicos, programas descargados de Internet, como así también sitios web que se encuentran infectados.

Por tal motivo es sumamente importante que tomemos los precauciones necesarias para evitar ser víctimas de este tipo de estafas. Además debemos tener en cuenta también en la mayoría de los casos, los Ransomware pueden ser detectados por las tradicionales herramientas de software antivirus, incluso antes de que puedan llegar a infectar nuestro equipo.

Asimismo, debido a lo dañino que pueden llegar a ser este tipo de malware, es aconsejable realizar copias de seguridad de nuestros archivos de forma frecuente, ya que si somos víctimas de un Ransomware y no disponemos de copias de nuestros archivos ni estamos protegidos, quizás deberemos tener que terminar pagando por ellos. Esto último olvidarlo, JAMÁS accedáis a una extorsión de este tipo, siempre hay recursos en la red para eliminar este tipo de malware, incluso podéis pedir ayuda en este blog si os véis necesitados.

Cuando un equipo es infectado con un Ransomware, los delincuentes detrás de este malware pueden utilizar diferentes enfoques para extorsionar a sus víctimas, por ejemplo enviando una nota de rescate a través de un correo electrónico, donde se nos informa que si entregamos el dinero solicitado se nos enviará la clave que nos permitirá desencriptar los archivos, y al mismo tiempo el atacante advierte que si el rescate no es pagado en una fecha determinada, la clave privada será destruida y los datos se perderán para siempre.



Otro de los modus operandi se centra en engañar a la víctima haciéndole creer que es objeto de una investigación policial debido a la descarga de software ilegal o bien de contenido web ilegal, el cual ha sido encontrado en su equipo, y en este caso lo que se le solicita a la víctima es el pago de una supuesta multa electrónica.

Os dejo este video para entender mejor qué es el ransomware.


viernes, 17 de junio de 2016

Consejos para evitar que los malos nos roben nuestra identidad

Nadie está libre del robo de las contraseñas de acceso a los servicios prestados por internet. Y sino que lo diga el mismísimo Mark Zuckerberg, creador de Facebook y víctima de los hackers que en 2012 se quedaron con más de 100 millones de datos de credenciales robados a LinkedIn y expusieron su contraseña: “dadada”.



El cambio periódico de contraseñas, la actualización del software y un análisis de la información que uno tiene disponible en sus equipos son medidas básicas para protegerse del robo de identidad y de otros ataques cibernéticos.

Cuanto más larga y complicada la contraseña, más le costará a los malos adivinarla. Las mejores son las que combinan de forma inconexa letras, números y otros símbolos.

No incluyas los nombres de tus hijos ni de tus mascotas, tus cumpleaños ni otros datos personales que estén disponibles en las redes sociales. Los hackers revisan siempre las cuentas de Facebook y Twitter tratando de buscar pistas que permitan descifrar la contraseña.

Las contraseñas obvias o las que están ya programadas, como “contraseña123’’ son igualmente malas, aunque los entendidos dicen que es sorprendente lo comunes que son.

Al margen de lo complejas que sean las contraseñas, se recomienda cambiarlas después de algunos meses.

No reciclar contraseñas

Y no te dejes llevar por la tentación de reciclar alguna vieja. Cuanto más tiempo tenga una contraseña, más probabilidades habrá de que sea detectada. Hay que evitar asimismo usar la misma contraseña en distintos sitios, para que si alguien descifra la contraseña de tu trabajo no pueda acceder también a tus cuentas bancarias.



Los sistemas de identificaciones múltiples, en los que el usuario tiene que aportar una segunda forma de identificación, tras lo cual se le envía una contraseña al teléfono o una cuenta de internet, ofrecen garantías adicionales.

En los países desarrollados, los expertos recomiendan acudir a servicios que manejan sus contraseñas, que memorizan fórmulas complejas, de lo cual, como sabéis, no soy partidario

Abundan los ataques en los que el hacker toma control de un equipo y amenaza con borrar toda la información si no se le paga una suma (ransomware). Los ataques provienen de software malicioso, activado al hacer click en un correo fraudulento (phishing) o en publicidades falsas.

Haz copias

Dado que una persona no tiene mucho que hacer cuando sucede esto, es vital tener copias de seguridad de tu información, un proceso que se puede automatizar. En Estados Unidos hay servicios que lo hacen constantemente a cambio de un pago mensual. Mac y las computadoras con Windows tienen herramientas que permiten hacer copias en un disco externo. Eso sí, asegúrate de retirar la unidad externa de tu equipo cada vez que hagas una copia para que el programa maligno no se transfiera también.

Por otro lado, la actualización del software es vital, pues las nuevas versiones resuelven deficiencias que pueden facilitar el trabajo de los hackers. Esto se aplica no solo a los sistemas operativos sino también a aplicaciones comunes. Activa las actualizaciones automáticas que traen la mayoría de los softwares. Deshzte del software que ya no uses o que no se actualiza.

miércoles, 15 de junio de 2016

Herramientas gratis para combatir algunos ransomware


A estas alturas, ya prácticamente todo el mundo sabe qué es el ransomware, muchos lamentablemente por haber sido víctima de él. Se trata de un malware que una vez instalado en el equipo, cifra los archivos y los deja inutilizables para el usuario. Sólo hay una forma de recuperarlos: pagando un rescate para que el cibercriminal envíe la clave de descifrado. Pero, ¿pagar o no pagar? Esa es la cuestión. Si ya el hecho de infectarse con algún tipo de ransomware de por sí es bastante malo, para colmo nadie te asegura que el cibercriminal vaya a darte las claves correctas para descifrar los archivos. Es más, en ocasiones, han seguido estafando a los usuarios una vez realizado el primer pago para que se realizara un segundo. Pero en algunos casos hay esperanza, y podemos llegar a recuperar los archivos bloqueados por el ransomware, sin tener que pagar por ellos.


Por Internet también circulan herramientas falsas. El ransomware ha hecho desesperar a mucha gente, y siempre hay alguien deseando aprovecharse de eso. Pero aquí te ofrezco algunas de las herramientas que proveen fabricantes serios y confiables para recuperar los archivos de algunos tipos de ransomware. 

Crypto-Ransomware File Decryptor

Esta herramienta de la firma de seguridad Trend Micro, permite descifrar determinadas variantes sin necesidad de pagar el rescate o usar la clave de cifrado. Los ransomware que es capaz de descifrar este programa son: CryptXXX, TeslaCrypt, SNSLocker y AutoLocky.

Puedes descargarla aquí, donde también encontrarás una guía de uso.

 

Lock Screen Ransomware

También de Trend Micro, está pensada para los ransomware de tipo “bloqueo de pantalla”, un tipo de malware que impide o limita el acceso de los usuarios, no sólo a los archivos, sino a todo el sistema. Puedes descargar la herramienta desde aquí.

 

Ransomware Decryptor

Kaspersky cuenta con herramientas que permiten descifrar otras familias de ransomware: Rannoh, Autolt, Fury, Crybola, Cryakl, Rakhni, Agent,iih, Aura, Autoit, Pletor, Rotor, Lamer, Lortok, Cryptokluchen, Democry, Bitman (Teslacrypt versión 3 y 4). En su web encontrarás toda la información para llevar a cabo la instalación y descifrado de los archivos.

 

TeslaCrypt Decryptor

Teslacrypt ha sido una de las familias de ransomware que más ha afectado a los usuarios. Pero, de forma imprevisible, sus autores anunciaron que concluían con sus actividades maliciosas. Se arrepentían, y ofrecieron soporte para ayudar a todas las víctimas del malware. La firma de seguridad ESET pone a disposición de todos los usuarios esta herramienta de descifrado disponible gratuitamente aquí que permite desbloquear los archivos afectados por cualquier versión de este ransomware.

 

Prevenir antes que lamentar

Por desgracia, no existe ninguna forma mágica de deshacerse del ransomware de forma genérica. Cada familia del malware es un mundo, y los expertos en seguridad coinciden en que es imposible hacerse con la clave de desbloqueo para recuperar los archivos, no hay nada que hacer. Lo mejor: prevenir. Para ello, apunta estos consejos básicos que te podrán evitar más de un susto.
  • Realiza copias de seguridad frecuentes. De esta forma, si secuestran tus archivos o equipo, podrás recuperarlo todo.
  • Mucha precaución a la hora de abrir enlaces en correos electrónicos. Más aún si se trata de descargar archivos adjuntos.
  • Actualiza a las últimas versiones de sistemas operativos y programas. Estas contienen los parches que solucionan posibles agujeros de seguridad.
 Fuente: Globb Security

Endesa: alerta de cryptolocker en su nombre, soluciónalo desde aquí.

La compañía eléctrica Endesa ha alertado de una campaña fraudulenta simulando avisos de factura de Endesa que invitan a descargarse la factura. Una vez abierto el mail, si haces “clic”, enlazas a una página con código malicioso que bloquea los archivos personales de los usuarios de ordenadores. Desde Endesa recomiendan no hacer clic en los enlaces de ningún eMail de factura que no cumpla que el remitente sea “Endesa Online”.



Este es el famoso Cryptolocker, una familia reciente de ransomware cuyo modelo de negocio (si, el malware es un negocio) se basa en la extorsión al usuario. Otro malware famoso que también se basa en la extorsión es el virus de la Policía, con el que había que pagar para poder recuperar el equipo. Pero a diferencia de este, el CryptoLocker se basa en el secuestro de los documentos del usuario y pedir un rescate por ellos (con tiempo límite para poder recuperarlos).



Numerosos usuarios se han visto afectados por este virus informático cuyos autores reclaman diferentes cantidades de dinero por desbloquear los archivos, en cantidades que oscilan entre los 300 y 600 euros. Al parecer, muchos usuarios habrían pagado a los piratas informáticos por recuperar sus archivos sin conseguirlo. Nunca lo conseguiréis, paguéis o no paguéis. La compañía eléctrica asegura que están llevando a cabo acciones contra los ciberdelincuentes.

La única forma de eliminarlo es contactar con CERTSI (CERT de Seguridad e Industria), donde os informarán de los pasos a seguir para eliminarlo de vuestro equipo, y que a contiuación os transcribo.

Manual de CERTSI para eliminación de Cryptolocker


Para desinfectar el equipo se deben realizar los siguientes pasos:
  1. Reiniciar el equipo en modo seguro con funciones de red
  2. Si no es posible restaurar el sistema o a pesar de haberlo realizado el problema persiste, se pueden seguir los pasos que se indican a continuación para eliminar el virus y recuperar los ficheros cifrados:
  3. Determinar la versión de tu sistema operativo (32-bit o 64-bit) Microsoft Windows:
    • Windows XP: hacer clic en Inicio, clic derecho en Mi PC y seleccionar Propiedades en el menú contextual.
      • si en la ventana aparece el texto Microsoft Windows XP x64 Edition Version la versión del sistema operativo será de 64-bit
      • si en la ventana aparece el texto Microsoft Windows XP Versión [Año] la versión del sistema operativo será de 32-bit
    • Windows Vista y 7: hacer clic en Inicio y luego clic con el botón derecho del ratón en Equipo. Acceder a Propiedades en el menú contextual.
    • Windows 8: haciendo clic con el botón derecho del ratón sobre la pantalla de inicio, diríjete a Todas las aplicaciones >Panel de control >Sistema.
  4. Analizar y limpiar el virus con ESET Rogue Application Remover:
    • descargar el analizador gratuito ESET Rogue Application Remover adecuado para tu sistema operativo y versión, y guárdalo en el Desktop
    • ejecútalo haciendo doble clic sobre el icono o el fichero descargado, en el ejemplo ERARemover_x86.exe
    • aceptar los Términos de la licencia software
    • la herramienta comenzará a analizar el ordenador, avisando cuando encuentre CryptoLocker u otro malware; continuar hasta que elimine todo el malware
    Pantalla ERAR
  5. Para mayor seguridad analiza el sistema con otra herramienta, por ejemplo, Microsoft Malicious Software Removal Tool o alguna de las del listado de útiles gratuitos.
    • descarga el analizador gratuito de Microsoft Malicious Software Removal Tool, la herramienta analiza el sistema para sugerir la versión adecuada para descargar 
 
    • MSRT_download
    • hacer clic en el botón Descargar para que la descarga comience, guardar el fichero en el Desktop
    • tras descargar el fichero, ejecútalo haciendo doble clic sobre el icono o el fichero
    • la herramienta mostrará una ventana de bienvenida, hacer clic Siguiente
    • a continuación solicita el tipo análisis, seleccionar Análisis completo para asegurarse que encuentra y elimina el virus CryptoLocker y otro malware
    • esperar a que la herramienta Malicious Software Removal Tool termine el análisis HESMI_analizando
    • al finalizar, la herramienta indicará todas las amenazas identificadas, elimínalas o bórralas todas
    • una vez hecho puedes cerrar la herramienta y reiniciar el sistema
  1. Aunque hayas eliminado el virus, tendrá algunos ficheros cifrados con Cryptolocker. A continuación indico un método para descifrarlos:
    • descarga el fichero Panda Ransomware Decrypt pandaunransom.exe  y guarda el fichero en el Desktop
    • tras descargar el fichero, ejecútalo haciendo doble clic sobre el icono o el fichero pandaunransom.exe, acepta los Términos de la licencia software
    • verás una pantalla del programa Panda Ransomware Decrypt como la siguiente: Panda Ransomware Decrypt
    • a continuación, crea una carpeta «PandaTest» y copia alguno de los ficheros cifrados
    • vuelve a la ventana del programa Panda Ransomware Decrypt y haz clic en el botón Select Folder y selecciona la carpeta creada
    • hacer clic en el botón START para comenzar y esperar hasta que el proceso termine
    • si la herramienta descifra los ficheros contenidos de la carpeta PandaTest, puedes ejecutar la herramienta sobre todos los ficheros y carpetas afectadas de tu equipo

    Para evitar ser infectado por virus como éste, se pueden tomar las siguientes medidas:

lunes, 13 de junio de 2016

Teslacrypt, malware en nuestros pendrives

Un nuevo y poderoso malware acaba de ver la luz, por si no bastaba con los que bloqueaban y cifraban nuestros equipos ahora también este virus infecta y afecta a las unidades de almacenamiento extraíbles, hablamos de TeslaCrypt.



Básicamente infecta a los archivos de nuestro pc, los encripta y obliga al usuario a pagar un rescate para poder recuperar su información (técnica conocida como ransomware).

El modus operandi de este malware es infectar a los pendrives, bloqueando también los archivos cuando conectas la memoria al ordenador. Toda esa información es enviada a servidores que puede ser usada para otro tipo de fines nada buenos.

Si algún usuario es víctima de este malware verá como todos sus archivos quedan bloqueados y tendrá que pagar con Bitcoin el dinero que se le pide, alrededor de entre 400 y 900 euros, para que pueda volver a tener toda su información accesible.

En estos casos es recomendable que, si ves que tu ordenador ha sido infectado por Teslacrypt, no intentes conectar algún USB o disco externo porque le ocurrirá lo mismo que a tus archivos del sistema y quedarán bloqueados hasta que no pagues el rescate correspondiente.

JAMÁS, accedáis a una extorsión en toda regla como es el pago por eliminar ningún virus, esperaremos a las contramedidas oportunas que surjan, pero nunca procedáis a un pago.
Related Posts Plugin for WordPress, Blogger...