{"id":1680,"date":"2013-11-11T19:58:00","date_gmt":"2013-11-11T19:58:00","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=1680"},"modified":"2020-02-26T09:10:49","modified_gmt":"2020-02-26T15:10:49","slug":"nuevo-malware-el-cryptolocker","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/nuevo-malware-el-cryptolocker\/1680\/","title":{"rendered":"Nuevo Malware: el CryptoLocker"},"content":{"rendered":"<p>El ransomware no es, en general, el peor malware de todos. Sin embargo, hay una nueva variante llamada CryptoLocker que realmente hace lo que la mayor\u00eda de los otros ransomware intenta hacer: encripta el contenido de tu computadora utilizando una fuerte criptolog\u00eda.<\/p>\n<p>El ransomware es una variedad de malware que, una vez que infecta tu m\u00e1quina, encripta su informaci\u00f3n o la bloquea de alguna u otra forma. El malware luego informa al usuario que debe pagar para desbloquear los archivos. Por supuesto, nunca hay una absoluta garant\u00eda de que, a\u00fan pagando, te devolver\u00e1n el control de tu PC. Probablemente no, probablemente s\u00f3lo llenes los bolsillos de los estafadores.<\/p>\n<p>CryptoLocker es ese tipo de amenaza que puede realmente arruinar tu semana, mes o a\u00f1o dependiendo de la importancia de tu informaci\u00f3n y de cu\u00e1ntas copias de seguridad tengas, claro. De modo que s\u00ed debes preocuparte, al menos un poco, por esta amenaza.<\/p>\n<p>Ya van muchos usuarios que han pagado y nunca les devolvieron el control de su computadora, aunque algunos reportes indican que el grupo detr\u00e1s del ataque comenz\u00f3 a repartir las claves de cifrado la semana pasada.<\/p>\n<p>Al parecer, actualmente hay diferentes grupos de criminales que utilizan este tipo de ataque. Escrib\u00ed al respecto el mes pasado en el blog Threatpost.com. El malware encripta fotos, videos, documentos y luego provee a su v\u00edctima de un enlace con todos los archivos que ha bloqueado. Para bloquear utiliza la funcionalidad de encriptaci\u00f3n RSA-2048, que protege a estos archivos con un c\u00f3digo. Y el mensaje del malware les da 3 d\u00edas para pagar a los usuarios. Sino lo hacen, amenazan con que aquella clave ser\u00e1 eliminada para siempre y no se podr\u00e1 recuperar nunca m\u00e1s.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2013\/11\/05213417\/cryptolocker-wp.png\"><img decoding=\"async\" class=\"alignleft size-full wp-image-1682\" alt=\"cryptolocker-wp\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2013\/11\/05213417\/cryptolocker-wp.png\" width=\"604\" height=\"446\"><\/a><\/p>\n<p>Los atacantes demandan un pago de aproximadamente $300 a trav\u00e9s de diferentes m\u00e9todos de pago, que incluyen las Bitcoin. Tan potente es la amenaza que hasta el grupo estadounidense a cargo de Emergencias Inform\u00e1ticas ha emitido una advertencia al respecto. Este departamento de seguridad analiza y reduce el riesgo de las amenazas online. Al advertir que las infecciones de CryptoLocker iban en alza, avisaron de no pagar a los atacantes.<\/p>\n<p>Este virus se expande a trav\u00e9s de campa\u00f1as de phishing, incluyendo algunas que se dan en negocios leg\u00edtimos a trav\u00e9s de mensajes de Federal Express o UPS. Algunas v\u00edctimas han dicho que CryptoLocker les apareci\u00f3 luego de un botnet. Seg\u00fan <a href=\"http:\/\/www.securelist.com\/en\/blog\/208214109\/Cryptolocker_Wants_Your_Money\" target=\"_blank\" rel=\"noopener nofollow\">Costin Raiu, <\/a>este malware ataca a usuarios de Estados Unidos e Inglaterra en especial, y a personas de India, Canad\u00e1, Australia y Francia como segunda opci\u00f3n.<\/p>\n<div class=\"pullquote\" style=\"text-align: right\">CryptoLocker es ese tipo de amenaza que puede realmente arruinar tu semana, mes o a\u00f1o dependiendo de la importancia de tu informaci\u00f3n y de cu\u00e1ntas copias de seguridad tengas<\/div>\n<p style=\"text-align: left\">Algunas versiones de CryptoLocker son capaces de afectar no solo archivos locales sino los almacenados en USBs, discos externos o en la nube. La instituci\u00f3n norteamericana tambi\u00e9n advierte que el malware puede ir de m\u00e1quina en m\u00e1quina dentro de una red y por eso recomienda a aquellos usuarios contagiados que quiten las computadoras infectadas de las redes compartidas.<\/p>\n<p>El destacado periodista de seguridad Brian Krebs inform\u00f3 la semana pasado que el grupo detr\u00e1s de CryptoLocker ha detenido el \u201cservicio\u201d por 72 horas porque estaban perdiendo dinero y no sab\u00edan c\u00f3mo hacer para que les paguen en Bitcoins o MoneyPak en el tiempo fijado. A veces el c\u00f3digo no desaparece a\u00fan pasados los 3 d\u00edas y, a cambio, los delincuentes suben el precio del desbloqueo hasta 10 veces m\u00e1s de lo acordado en primer t\u00e9rmino.<\/p>\n<p>Lawrence Abrams, un experto en malware de BleepingComputer.com que es citado en el art\u00edculo de Krebs, dice que muchos negocios y personas no ten\u00edan otra opci\u00f3n que pagar y as\u00ed lo hicieron, pero yo no estoy de acuerdo. Si les pagas a estos tipos, lo \u00fanico que logras es animarlos a robar cada vez m\u00e1s. Lo mejor es siempre tener una copia de seguridad de tu m\u00e1quina, realizando este proceso regularmente, y nunca dejar el disco externo adherido a la misma. Si te infectas, entonces tienes la opci\u00f3n de recurrir a tu copia de seguridad.<\/p>\n<p>Algunas funciones de tu antivirus tambi\u00e9n son \u00fatiles ante estas situaciones, aunque advierte <a href=\"http:\/\/krebsonsecurity.com\/2013\/11\/cryptolocker-crew-ratchets-up-the-ransom\/\" target=\"_blank\" rel=\"noopener nofollow\">Krebs<\/a> que algunos de estos productos eliminan la infecci\u00f3n despu\u00e9s de haber encriptado los archivos, por eso ser\u00eda imposible para los usuarios pagar la \u201cfianza\u201d. Es interesante, los autores de CryptoLocker utilizan fondos de pantalla para introducirse en el sistema. Si la v\u00edctima quiere pagar y el antivirus ya ha removido la infecci\u00f3n, es posible que uno acabe descargando voluntariamente el malware utilizando el enlace descripto en el wallpaper.<\/p>\n<p>Los clientes de <a href=\"https:\/\/latam.kaspersky.com\/productos\/productos-para-el-hogar\/internet-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security <\/a>est\u00e1n protegidos contra ataques como \u00e9ste.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El ransomware no es, en general, el peor malware de todos. Sin embargo, hay una nueva variante llamada CryptoLocker que realmente hace lo que la mayor\u00eda de los otros ransomware<\/p>\n","protected":false},"author":42,"featured_media":1681,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[554,34],"class_list":{"0":"post-1680","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-cryptolocker","9":"tag-malware-2"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/nuevo-malware-el-cryptolocker\/1680\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/cryptolocker\/","name":"CryptoLocker"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/1680","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=1680"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/1680\/revisions"}],"predecessor-version":[{"id":17339,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/1680\/revisions\/17339"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/1681"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=1680"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=1680"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=1680"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}