Está en la página 1de 2

Colombia, sexto pas ms afectado por virus que cifra

archivos
El malware consiste en la propagacin de cdigos maliciosos cuyo objetivo es
cifrar los archivos de sus vctimas y pedir un rescate en bitcoins para recuperar
la informacin.
El Laboratorio de Investigacin de ESET Latinoamrica, report sobre mltiples
denuncias sobre una campaa de propagacin de cdigos maliciosos cuyo
objetivo es cifrar los archivos de sus vctimas y pedir un rescate en bitcoins
para recuperar la informacin. Se trata de CTB-Locker, un ransomware que se
propaga a travs de un falso correo electrnico que dice contener un fax y que
est generado un gran impacto en Latinoamrica.
La campaa de propagacin de este ataque comienza con un falso correo
electrnico que llega a la bandeja de entrada de los usuarios. El asunto del
correo simula ser un fax enviado al usuario con un adjunto. Dicho fax fue
detectado por la compaa como como Win32/TrojanDownloader.Elenoocka.A.
Los usuarios que ejecuten esta amenaza tendrn todos sus archivos cifrados ya
que este malware descarga un ransomware conocido como
Win32/FileCoder.DA, y se les exigir pagar un rescate en bitcoins para
recuperar su informacin.
El resultado es similar a CrytoLocker o TorrentLocker, los archivos con
extensiones como mp4, .pem, .jpg, .doc, .cer, .db entre otros, son cifrados por
una clave. Una vez que el malware termin de cifrar la informacin del usuario
mostrar por pantalla un cartel de alerta y adems cambiar el fondo del
escritorio.
Si bien el mensaje que ve la vctima afectada por este malware cuenta con
traduccin al alemn, holands e italiano y no al espaol, el Laboratorio de
ESET ha recibido un gran nmero de reportes de estas campaas de
propagacin en Latinoamrica. Y segn los sistemas de Alerta Temprana de la
compaa en el ranking Colombia aparece como el sexto pas ms ms
afectado en la regin.
Frente a esta amenaza existen ciertas medidas de seguridad que se
recomiendan para usuarios y empresas:
Habilitar las funcionalidades de filtrado de extensiones posiblemente
maliciosas en las soluciones de seguridad para servidores de correos. Esto
ayudar a bloquear archivos con extensiones .scr como el caso de
Win32/TrojanDownloader.Elenoocka.A.

Evitar abrir adjuntos de dudosa procedencia en correos que no se ha


identificado el remitente
Eliminar los correos o marcarlos como Spam para evitar que otros usuarios o
empleados de la empresa se vean afectados por estas amenazas
Mantener actualizadas las soluciones de seguridad para detectar las ltimas
amenazas que se estn propagando.

También podría gustarte