Hoy os hablamos del virus CryptoLocker que est\xe1 causando aut\xe9nticos destrozos en las empresas. Es un virus de la familia de los Cryto-malware o Ransonware, son muy peligrosos y tienen la capacidad de secuestrar los archivos de tu ordenador cifrando o encriptando todos aquellos que se encuentra en su camino.
Como ya sab\xe9is ten\xe9is a vuestra disposici\xf3n un formulario de contacto y una lista de distribuci\xf3n. Pod\xe9is hacer uso de ellos como os venga en gana.
Los virus llamados generalmente Crypto-malware como CrytoLocker, CriptoWall o CryptoFortress est\xe1n muy en auge en Espa\xf1a debido a que recientemente se ha producido un ataque masivo.
Estos virus encriptan los archivos de tu ordenador de forma aleatoria buscando ciertos patrones como archivos .doc, .pdf. .csv, etc... Es complicado para los antivirus detectarlos a tiempo ya que salen nuevas variantes constantemente. Realmente no afectan a los archivos del sistema pudiendo funcionar con normalidad las m\xe1quinas infectadas, lo \xfanico es que no se puede acceder a los archivos bloqueados.
La mayor\xeda de ellos act\xfaa en cinco etapas.
Instalaci\xf3n
La infecci\xf3n comienza al recibir un e-mail como si fuera de Correos. En el e-mail nos informan que tenemos una carta certificada a nuestro nombre y que vayamos al enlace adjunto para descargarnos la notificaci\xf3n.
Es una infecci\xf3n silenciosa y modifica el registro de Windows donde introduce unas claves que inician el virus cada vez que se arranca el ordenador.
Contacto con los malhechores
Tras ser infectado el virus comienza el proceso y lo primero es contactar con su cuartel a trav\xe9s de Internet. Prueba con cada una de las direcciones que tiene almacenadas en busca de una respuesta. En cuanto la encuentra intercambia las claves de cifrado. Ahora ellos son los \xfanicos que pueden descifrar tus archivos.
Secuestro de archivos
El virus elige archivos de tu disco duro con un patr\xf3n definido como pueden ser archivos de Office, AutoCAD, archivos de datos, Photoshop, etc...Cuando los ha encontrado los cifra con una clave muy potente siendo imposible, a partir de este momento, abrirlos si no se tiene el ant\xeddoto o claves originales, los cuales est\xe1n en posesi\xf3n de los criminales.
Existe una variante que se llama TeslaCrypt que secuestra partidas y archivos esenciales de juegos instalados en tu ordenador.
Es importante destacar que solo infecta a sistemas operativos Windows. Esto no implica que no pueda afectar a m\xe1quinas con sistemas operativos como Mac o Linux. Lo cierto es que una vez instalado el virus en un ordenador, intentar\xe1 atacar a todas aquellas unidades que est\xe9n a su alcance ya sea mediante red o USB. De este virus no se escapa nadie.
Petici\xf3n de rescate
Una vez infectado y encriptado los archivos comienza la petici\xf3n de rescate. Lo t\xedpico es a trav\xe9s de un navegador web, mostrando una p\xe1gina al arrancar nuestro navegador, donde se dan las instrucciones claras y concisas de los pasos que tienes que seguir para pagar el rescate.
Pago de rescate
La cuant\xeda del rescate var\xeda respecto a la mutaci\xf3n, pero puede llegar a ser hasta 500\u20ac. Normalmente te dan un tiempo de entre dos y tres d\xedas para pagarlo. Trascurrido este tiempo puede pasar dos cosas, o aumenta el rescate o directamente desaparece la opci\xf3n de pagar.
El pago se suele hacer en una moneda virtual que se llama Bitcoin. Es una moneda que es muy dif\xedcil de identificar.
Los expertos en materia de seguridad son un\xe1nimes y recomiendan no pagar a menos que sea estrictamente necesario. Pagar no garantiza que te den la clave correcta, aunque es verdad que en la gran mayor\xeda de casos el pago ha funcionado. Adem\xe1s, est\xe1s financiando a los criminales. Esto implica que tendr\xe1n m\xe1s fondos para crear virus cada vez m\xe1s potentes.
Recurso del d\xeda
www.eset.es
Hoy os recomendamos un antivirus espa\xf1ol, m\xe1s concreto de Alicante. Es el Nod32 de la casa Eset. Es un antivirus que funciona muy bien y no consume muchos recursos de tu sistema lo que le hacen ser muy ligero en t\xe9rminos de proceso. Ofrece una prueba de 30 d\xedas gratuita y el precio puede variar pero est\xe1 entorno a los 28\u20ac/a\xf1o. Este precio se va reduciendo a\xf1o a a\xf1o seg\xfan vas renovando y tienen ofertas especiales para m\xfaltiples licencias.
Pues hasta aqu\xed el programa de hoy, esperamos que os haya sido de ayuda y llevar cuidado con los virus, hay que tener siempre un antivirus instalado y actualizado. Como siempre agradeceros todos vuestros comentarios y valoraciones en las plataformas iTunes, ivoox y Spreaker, muchas gracias.