Apreciados lectores,
Uno de los tipos de malware que más está proliferando últimamente es el ransomware. Este tipo de amenaza codifica los ficheros del ordenador con un cifrado de alta seguridad, y luego exige un rescate de 500$ para obtener la utilidad que nos permita recuperar los datos antes de una fecha límite. Pasada esa fecha, el importe del rescate se dobla, bajo la amenaza de que en un mes se eliminará la utilidad y ya no será posible recuperar los datos.
En estos momentos estamos sufriendo los efectos de uno muy peligroso llamado Cryptowall. Se trata de una evolución del Cryptolocker, cuyos servidores fueron desactivados no hace mucho, en una operación conjunta de las fuerzas de seguridad de varios países. Este nuevo malware tiene actualmente una tasa de infección de equipos superior al 40% en USA y UK.
La diferencia de este malware respecto a otros anteriores, es que utiliza una técnica de distribución distinta de la que se ha venido usando hasta ahora (típico correo de UPS acerca de un envío, etc.), ya que hace uso de anuncios o pop-ups para propagarse.
Algunos de estos anuncios están incluso en Facebook, o en páginas web legítimas, normalmente presentados como actualizaciones del navegador (su navegador está desactualizado…) actualizaciones de Flash Player, juegos gratuitos, etc.
Los datos codificados con este malware son indescifrables, ya que utilizan una combinación de clave pública y clave privada que hacen imposible recuperarlos sin una de ellas, que en teoría sólo se puede obtener previo pago del rescate. La única solución posible es recuperar los ficheros no cifrados de la copia más reciente posible.
Recomendaciones:
– No abráis ficheros recibidos por correo con aspecto sospechoso, especialmente de remitentes desconocidos
– Desconfiad en general de correos redactados de forma extraña, como si hubieran sido traducidos literalmente de otro idioma
– No hagáis clic en anuncios o pop-ups que os digan que el navegador, el flash player, etc. están desactualizados.
– Y, sobre todo, no paguéis ningún rescate. La única forma de que este tipo de malware desaparezca es que no sea rentable para sus creadores. Por otra parte, no existe absolutamente ninguna garantía de que se reciba, a cambio del pago, la herramienta para recuperar los ficheros cifrados.
Por favor, difundid esta información a todos vuestros usuarios.
Como siempre, el sentido común es la mejor de las defensas.
Un saludo.
