miércoles, 28 de enero de 2015

Ransomware CTB-Locker en Ecuador

El ransomware CTB-Locker ya afectó alrededor de 17 empresas privadas y publicas en Quito, Guayaquil y Cuenca.

Imaginate que por por ejecutar un adjunto que venia en un email te aparezca una pantalla como esta:


Desde el lunes 19 de enero se ha comenzado a registrar casos como este, pero ¿cómo este malware ingresa en tu equipo? en este caso se aprovecha de la implementacion de la facturación electrónica, pues es el que usa como asunto del email, adjuntando un archivo zip y dentro del mismo un archivo con extension scr que puede ser tambien un archivo Word (doc o rtf), que luego de ejecutarlo cifra todos los documentos e imagenes que encuentre en el equipo e  inlcuso los que se encuentran un unidades de red (entornos empresariales).

Pues hay variantes de este malware que algunos antivirus no lo detectan. y para el cifrado utiliza de criptografía de curva elíptica, para comunicarse con los servidores de control usa TOR, y BITCOIN como forma de pago.

Pues la recomendación que hago es no proceder con el pago, pues el mismo no te garantiza que puedas descifrar y recuperar la información, despues de realizar el pago del rescate.

Ultimamente este tipo de ataques ransmware esta teniendo una creciente, tal como lo indica el FBI en su artículo "Ransomware on the Rise" (Ransomware en Auge).

  • Finalmente tener mucha precaucion con los email que recibes y tener sentido comun al ejecutar los adjuntos
  • Tener tu antivirus actualizado, preferible que sea profesional que te da mejores resultados.
  • Tener tu sistema operativo actualizado e incluso otras aplicaciones como Java, Flash, Acrobat, los navegadores, etc.