{"id":7177,"date":"2016-05-27T18:20:13","date_gmt":"2016-05-27T18:20:13","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=7177"},"modified":"2019-11-22T02:59:05","modified_gmt":"2019-11-22T08:59:05","slug":"cerber-multipurpose-malware","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/cerber-multipurpose-malware\/7177\/","title":{"rendered":"Malware multiusos: a veces los troyanos van de tres en tres"},"content":{"rendered":"<p>Como si el <i>ransomware<\/i> ya no fuera lo suficientemente malo, ahora se est\u00e1 expandiendo: no solo r\u00e1pidamente, sino tambi\u00e9n adquiriendo caracter\u00edsticas secundarias. Es el caso de <a href=\"https:\/\/threatpost.com\/cerber-ransomware-on-the-rise-fueled-by-dridex-botnets\/118090\/\" target=\"_blank\" rel=\"noopener nofollow\">Cerber<\/a>, un <i>ransomware<\/i> descubierto por primera vez en febrero del 2016.<\/p>\n<p>En ese entonces, a Cerber se le conoc\u00eda por ser algo aterrorizante (en lugar de simplemente mostrar un mensaje a las v\u00edctimas, Cerber tambi\u00e9n entregaba su \u201cnota\u201d de rescate verbalmente). Sin embargo, su <i>modus operandi<\/i> era el de siempre: p\u00e1ganos y te devolveremos tus archivos.<\/p>\n<h3><b>Carga \u00fatil secundaria<\/b><\/h3>\n<p lang=\"es-ES\">Ahora, Cerber y otros troyanos cifran los datos de sus v\u00edctimas y muchos usuarios no saben qu\u00e9 hacer<!-- Falta enlace -->. Suena a t\u00e1ctica de distracci\u00f3n, \u00bfverdad?<\/p>\n<p lang=\"es-ES\">Al parecer, los distribuidores de Cerber coinciden. Algunas versiones actualizadas del <i>malware<\/i> (las cuales, dotadas de m\u00e9todos de entrega sofisticados, <a href=\"https:\/\/threatpost.com\/cerber-ransomware-on-the-rise-fueled-by-dridex-botnets\/118090\/\" target=\"_blank\" rel=\"noopener nofollow\">demuestran de lo que son capaces<\/a>) llegan con m\u00e1s de una carga \u00fatil. El regalo extra en el caso de Cerber est\u00e1 dise\u00f1ado para incluir tu computadora a una red de computadoras zombis.<\/p>\n<p lang=\"es-ES\">En pocas palabras, as\u00ed es c\u00f3mo funciona. Primero, Cerber llega adjunto en un e-mail. Una vez ejecutado, el virus se comporta como cualquier otro <i>ransomware<\/i>, cifrando archivos y pidiendo dinero para la devoluci\u00f3n de los mismos. Pero luego, los investigadores de seguridad descubrieron que confirma la conexi\u00f3n a Internet de la computadora y empieza a utilizar la PC infectada para otros fines, como <a href=\"http:\/\/www.ibtimes.co.uk\/wont-pay-no-problem-cerber-ransomware-adds-your-pc-botnet-send-out-ddos-attacks-1561552\" target=\"_blank\" rel=\"noopener nofollow\">ataques de denegaci\u00f3n de servicio<\/a> (Ddos) o como <a href=\"https:\/\/threatpost.com\/cerber-ransomware-on-the-rise-fueled-by-dridex-botnets\/118090\/\" target=\"_blank\" rel=\"noopener nofollow\"><i>spambot<\/i><\/a>.<\/p>\n<h3><b>El<i> malware<\/i> multifunci\u00f3n al alza<\/b><\/h3>\n<p lang=\"es-ES\">\u201cCerber\u201d es, de hecho, un nombre apropiado para un <i>malware<\/i> que es parte de la tendencia de multicarga \u00fatil. Al igual que Cerbero, perro con tres cabezas de la mitolog\u00eda griega, no es f\u00e1cil de vencer, lo que lo hace atractivo para los ciberdelincuentes.<\/p>\n<p lang=\"es-ES\">Cerber no es el primer <i>ransomware<\/i> visto en 2016 que a\u00f1ade una carga \u00fatil extra. Por ejemplo, Petya, el <i>ransomware<\/i> que cifraba todo el disco duro de las v\u00edctimas pero que requer\u00eda primero el permiso del usuario, <a href=\"https:\/\/latam.kaspersky.com\/blog\/mischa-ransomware\/8345\/\" target=\"_blank\" rel=\"noopener\">a\u00f1ad\u00eda Mischa durante su instalaci\u00f3n<\/a> para garantizar la infecci\u00f3n. Y CryptXXX a\u00f1ad\u00eda a su rutina la habilidad de <a href=\"https:\/\/latam.kaspersky.com\/blog\/cryptxxx-ransomware\/8189\/\" target=\"_blank\" rel=\"noopener\">robar informaci\u00f3n y <\/a><a href=\"https:\/\/latam.kaspersky.com\/blog\/cryptxxx-ransomware\/8189\/\" target=\"_blank\" rel=\"noopener\"><i>bitcoins<\/i><\/a>.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">Te ense\u00f1amos paso a paso c\u00f3mo recuperar los archivos infectados por el <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a> CryptXXX <a href=\"https:\/\/t.co\/Ellwnt0q5Z\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/Ellwnt0q5Z<\/a> <a href=\"https:\/\/t.co\/993h0r9zcT\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/993h0r9zcT<\/a><\/p>\n<p>\u2014 Kaspersky Espa\u00f1a (@KasperskyES) <a href=\"https:\/\/twitter.com\/KasperskyES\/status\/727075466339831808?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 2, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>El <i>ransomware<\/i> es un delito que funciona, y muy bien. Se supone que Cerber va a la cabeza, y no a la cola, de esta tendencia de virus con m\u00faltiples <i>ransomware<\/i>. Mantente informado y protegido para maximizar tus probabilidades de estar a salvo.<\/p>\n<h3><b>C\u00f3mo evitar a Cerber<\/b><\/h3>\n<p lang=\"es-ES\">Un <i>malware<\/i> como Cerber continua siendo entregado con m\u00e9todos que lo hacen muy f\u00e1cil de evitar. Para minimizar las posibilidades de ser su v\u00edctima y los da\u00f1os en caso de que te topes con \u00e9l, debes:<\/p>\n<ul>\n<li>Ser precavido con los e-mails. Nunca hagas clic en el enlace de un mensaje <i>spam<\/i>, pero tambi\u00e9n evita hacer click en lo que <a href=\"https:\/\/latam.kaspersky.com\/blog\/phishing-ten-tips\/7242\/\" target=\"_blank\" rel=\"noopener\">parecen e-mails de negocios<\/a> o incluso mensajes que parecen ser de personas de tu confianza.<\/li>\n<li>Hacer copias de seguridad de tus archivos. Vuelve a hacerla y hazlas regularmente.<\/li>\n<li>Instalar parches del sistema operativo y de las aplicaciones tan pronto como est\u00e9n disponibles. Al igual que los enlaces de <i>spam<\/i>, los errores sin parcherar son un gran agujero de entrada para el <i>malware<\/i>.<\/li>\n<li>Usa siempre una soluci\u00f3n de seguridad, como <a href=\"https:\/\/kas.pr\/KIS16LAT\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>, y tenla al d\u00eda. Tambi\u00e9n debes proteger todos tus dispositivos conectados. Las soluciones de Kaspersky Lab detectan Cerber con el nombre de Trojan-Ransom-Win32.Zerber.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>El ransomware es un hueso duro de roer y mientras te distrae con el cifrado de tus archivos, quiz\u00e1 est\u00e9 convirtiendo tu ordenador en un zombi.<\/p>\n","protected":false},"author":2045,"featured_media":7178,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,5,2737],"tags":[638,397,279,34,177,472,38,390,20],"class_list":{"0":"post-7177","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"category-privacy","10":"tag-amenazas","11":"tag-consejo","12":"tag-kaspersky-internet-security","13":"tag-malware-2","14":"tag-proteccion","15":"tag-ransomware","16":"tag-seguridad","17":"tag-troyano","18":"tag-virus"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cerber-multipurpose-malware\/7177\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cerber-multipurpose-malware\/7201\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cerber-multipurpose-malware\/7248\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cerber-multipurpose-malware\/8401\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cerber-multipurpose-malware\/8272\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cerber-multipurpose-malware\/12046\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cerber-multipurpose-malware\/12221\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cerber-multipurpose-malware\/5719\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cerber-multipurpose-malware\/6344\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cerber-multipurpose-malware\/7851\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cerber-multipurpose-malware\/11557\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cerber-multipurpose-malware\/12046\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cerber-multipurpose-malware\/12221\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cerber-multipurpose-malware\/12221\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/amenazas\/","name":"amenazas"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7177","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2045"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=7177"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7177\/revisions"}],"predecessor-version":[{"id":16053,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7177\/revisions\/16053"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/7178"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=7177"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=7177"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=7177"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}