{"id":4888,"date":"2015-01-29T18:21:15","date_gmt":"2015-01-29T18:21:15","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=4888"},"modified":"2020-02-26T09:18:12","modified_gmt":"2020-02-26T15:18:12","slug":"onion-ransomware-la-version-mejorada-de-ctb-locker","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/onion-ransomware-la-version-mejorada-de-ctb-locker\/4888\/","title":{"rendered":"Onion Ransomware: la Versi\u00f3n Mejorada de CTB-Locker"},"content":{"rendered":"<p>Una nueva variante del Onion ransomware acaba de emerger. Sin embargo, es posible que ya lo conozcas con el nombre de CTB-locker o\u00a0<a href=\"https:\/\/threatpost.com\/critroni-crypto-ransomware-seen-using-tor-for-command-and-control\/107306\" target=\"_blank\" rel=\"noopener nofollow\">Citroni<\/a>.<\/p>\n<p>Sin importar su nombre, el CTB-Locker <a href=\"https:\/\/latam.kaspersky.com\/blog\/nuevo-malware-el-cryptolocker\/1680\/\" target=\"_blank\" rel=\"noopener\">es una variante del malware CryptoLocker<\/a> que encripta los archivos en el\u00a0dispositivo de su v\u00edctima y exige un pago\u00a0para descifrarlos y, en consecuencia, salvarlos.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2015\/01\/05194823\/CTB-Locker-1.png\" alt=\"CTB Locker - Onion Ransomware\"><\/p>\n<p>CTB-Locker, o Curve Tor Bitcoin Locker, se diferencia de otros ransomware por usar el anonimato del proyecto The Tor Project, que le permite blindarse ante cualquier intento de eliminarlo, cuyas bases se sientan en gran medida en servidores de comando y control de malware est\u00e1tico. El uso de Tor tambi\u00e9n ayuda a evadir la detecci\u00f3n y el bloqueo. Otra manera de proteger los controladores de CTB-Lockers \u00a0es a trav\u00e9s de <a href=\"https:\/\/latam.kaspersky.com\/blog\/el-negocio-de-los-bitcoins\/1675\/\" target=\"_blank\" rel=\"noopener\">Bitcoin<\/a>, el dinero en la nube.<\/p>\n<div class=\"pullquote\">Locker es una amenaza muy peligrosa y uno de los codificadores tecnol\u00f3gicamente m\u00e1s avanzados que existen.<\/div>\n<p>\u201cOcultar los servidores de comando y control en una red an\u00f3nima como Tor complica la labor de los piratas inform\u00e1ticos, y el uso de esquemas criptogr\u00e1ficos poco ortodoxos hace que sea imposible descifrar el archivo, incluso si el tr\u00e1fico es interceptado entre el troyano y el servidor\u201d, afirm\u00f3 el a\u00f1o pasado <a href=\"https:\/\/latam.kaspersky.com\/blog\/un-nuevo-ransomware-que-utiliza-la-red-tor-busca-eclipsar-a-cryptolocker\/3576\/\" target=\"_blank\" rel=\"noopener\">Fedor Sinitsyn, analista senior de malware de Kaspersky Lab.<\/a> \u201cTodo ello hace que sea una amenaza muy peligrosa y uno de los codificadores tecnol\u00f3gicamente m\u00e1s avanzados que hay\u201d.<\/p>\n<p>De acuerdo a Sinitsy, la nueva versi\u00f3n de CTB \u2013Locker -que dentro de la familia de productos de Kaspersky Lab se llama Trojan-Ransom.Win32.Onion- contiene algunas mejoras interesantes. <a href=\"https:\/\/threatpost.com\/coinvault-ransomwares-free-file-decrypt-a-show-of-good-faith\/109371\" target=\"_blank\" rel=\"noopener nofollow\">La vulnerabilidad ofrece a sus v\u00edctimas una especie de \u201cdemo de prueba\u201d dando a los infectados la posibilidad de elegir cinco archivos para descifrar sin pagar rescate alguno.<\/a> Est\u00e1 disponible en tres nuevos idiomas: alem\u00e1n, holand\u00e9s e italiano. CTB tiene la propiedad de evadir su an\u00e1lisis mediante\u00a0m\u00e1quinas virtuales. En lugar de conectarse directamente al CTB, se conecta a trav\u00e9s de seis servicios de anonimato adicionales con el objetivo de complicar (m\u00e1s) las labores de desmontaje y seguimiento.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">How to explain <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a> to a 5 year old <a href=\"http:\/\/t.co\/hSnc2fzQgW\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/hSnc2fzQgW<\/a> <a href=\"http:\/\/t.co\/Ge2kjGQBlh\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/Ge2kjGQBlh<\/a> <a href=\"https:\/\/twitter.com\/kaspersky?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@kaspersky<\/a> <a href=\"https:\/\/twitter.com\/SophosLabs?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@SophosLabs<\/a> <a href=\"https:\/\/twitter.com\/AppRiver?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@AppRiver<\/a> <a href=\"https:\/\/twitter.com\/CheckPointSW?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@checkpointsw<\/a><\/p>\n<p>\u2014 Silicon UK (@SiliconGB) <a href=\"https:\/\/twitter.com\/SiliconGB\/status\/557524183983591424?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 20, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>La mejor defensa ante \u00e9sta y otras amenazas es a trav\u00e9s de la realizaci\u00f3n de un backup de los archivos de tu computadora semanalmente. Tambi\u00e9n, contar con una <a href=\"https:\/\/latam.kaspersky.com\/descargas\/versiones-de-prueba\/internet-security\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de antivirus potente<\/a> y asegurarte que los programas, aplicaciones y sistemas operativos est\u00e1n <a href=\"https:\/\/www.kaspersky.es\/blog\/guia-de-supervivencia-para-el-cibermundo-compras-y-actualizaciones\/4787\/\" target=\"_blank\" rel=\"noopener\">actualizados con los parches de instalaci\u00f3n m\u00e1s recientes.<\/a> Una vez tu equipo se haya infectado, no hay manera de recuperar los archivos cifrados por CTB-locker. Una alternativa es pagar por el rescate; no obstante, dado que el ciber crimen es un negocio profesional orientado al consumidor y con un auge que cada d\u00eda crece m\u00e1s, no es 100% seguro que recibas la clave para desencriptar tus archivos.<\/p>\n<p>Nos guste o no, el ransomware es un negocio jugoso y su intromisi\u00f3n en nuestros d\u00edas crecer\u00e1 en la medida que nos involucremos m\u00e1s en el \u201cInternet de las cosas\u201d:<\/p>\n<blockquote class=\"twitter-pullquote\"><p>La mejor defensa ante \u00e9sta y otras amenazas es hacer un backup de los archivos de tu computadora semanalmente.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fm7KK&amp;text=La+mejor+defensa+ante+%C3%A9sta+y+otras+amenazas+es+hacer+un+backup+de+los+archivos+de+tu+computadora+semanalmente.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Al momento, el KAS (Kaspersky Security Center) ha detectado unos 361 intentos de infecci\u00f3n, sobre todo en Rusia y en Ucrania. Los usuarios de nuestros productos Lab est\u00e1n protegidos ante \u00e9ste y otros tipos de malware cifrados, a menos que tengan desactivada la caracter\u00edstica \u201cSystem Watcher\u201d. Dicha funci\u00f3n realiza copias de seguridad de inmediato (localmente) cuando programas sospechosos tratan de acceder al equipo. As\u00ed que por favor: aseg\u00farate tener ejecutado el modulo a continuaci\u00f3n.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Tip of the week: How to protect yourself from <a href=\"https:\/\/twitter.com\/hashtag\/cryptoware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#cryptoware<\/a> <a href=\"http:\/\/t.co\/ZaxUdhnTp1\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/ZaxUdhnTp1<\/a>  <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> <a href=\"http:\/\/t.co\/3UsHF1bi38\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/3UsHF1bi38<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/518044170947407872?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">October 3, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>TL; DR. Los usuarios de Kaspersky est\u00e1n protegidos siempre que tenga activo el \u201cSystem Watche\u201d. Ahora, si ya te infectaste, la \u00fanica manera de obtener los archivos de nuevo es a trav\u00e9s del pago por rescate, aunque ello no signifique garant\u00eda alguna. El mundo es duro.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva variante del Onion ransomware acaba de emerger. Sin embargo, es posible que ya lo conozcas con el nombre de CTB-locker o\u00a0Citroni. Sin importar su nombre, el CTB-Locker es<\/p>\n","protected":false},"author":42,"featured_media":4896,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[169,882,1647,1032,34,472,860],"class_list":{"0":"post-4888","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-backup","9":"tag-bitcoin","10":"tag-cripto","11":"tag-encriptacion","12":"tag-malware-2","13":"tag-ransomware","14":"tag-tor"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/onion-ransomware-la-version-mejorada-de-ctb-locker\/4888\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/backup\/","name":"backup"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4888","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=4888"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4888\/revisions"}],"predecessor-version":[{"id":17657,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4888\/revisions\/17657"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/4896"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=4888"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=4888"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=4888"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}