Virus Encriptador

ARCHIVOS ENCRIPTADOS

Si usted tiene o una empresa o valora incalculablemente su informacion, es recomendable leer este post ya que le puede ahorrar mucho trabajo y sobretodo dinero.

A traves de los años se ha dado y añadido valor a muchas cosas una de ellas y a la vez la mas importante es la informacion, para una empresa o una persona el perder cierto tipo de informacion o que alguien mas pueda tenerla puede suponer una gran e incalculable perdida.

En los ultimos años se han sucitado miles de casos en los que personas y empresas sufren de ataques a lo mas valioso que tienen: su informacion.

¿QUE ES UN ENCRIPTADOR?

Los programas que encriptan informacion por lo regular estan escondidos y trabajan en conjunto de un virus de categoria trojano el cual incurre en una intromision directa al sistema operativo y tiene acceso a la informacion que nosotros tenemos, el software esta diseñado para atacar al sistema operativo windows, se distribuye de varias formas, una de ellas como archivo adjunto de un correo electrónico. Una vez activado, el malware cifra ciertos tipos de archivos almacenados en discos locales y en unidades de red usando criptografía de clave pública RSA, guardándose la clave privada en los servidores del malware. Realizado el cifrado, muestra un mensaje en pantalla, en el cual ofrece descifrar los archivos afectados, si se realiza un pago antes de una fecha límite (a través de Bitcoins o con vales pre-pagos), y menciona que la clave privada será destruida del servidor, y que será imposible recuperarla si la fecha límite expira. Si esto ocurre, el malware ofrece la posibilidad de descifrar los datos a través de un servicio en línea provisto por los operadores del malware, con un precio en Bitcoin mucho más alto. A pesar que el malware es fácilmente eliminado, los archivos permanecen cifrados, cuya clave privada se considera casi imposible de descifrar.

¿COMO EVITAR INFECCIONES?

Aunque nadie está a salvo de una infección, recomendamos tener especial atención a los correos de remitentes desconocidos o sospechosos. A diario nos pueden llegar falsos mails de "Hacienda, Bancos, redes sociales, etc" o sobre que tenemos un fax o alguna forma que tenemos que llenar. Estos correos vienen con un archivo con doble extensión, que se hacen pasar por PDFs o archivos Zip en algunas simplemente vienen con un link, y en cuanto los abramos, empezarán a encriptar los archivos de nuestro ordenador. Así que si llega algún correo que no esperamos, lo mejor es borrarlo inmediatamente, sin abrir los adjuntos.

¿QUE PUEDO HACER SI ESTOY INFECTADO?

Una vez infectado, cada vez es más difícil saber a ciencia cierta lo que hay que hacer. Existe la opción que quieren los que han infectado los archivos: Dinero. Mediante pagos mediante plataformas como BitCoin, Ukash y demás, podremos adquirir este tipo de monedas pagando la cantidad estipulada (En el último caso que hemos visto pedían 500 Dólares, y en el caso de que pasaran más de 5 días, la cantidad pasaba a 1000 Dólares) y como garantía te suelen ofrecer la opción de que envíes un archivo como muestra, y te la devuelven limpia.
Nuestra recomendación es clara. Copia de seguridad.

LA IMPORTANCIA DE COPIAS DE SEGURIDAD

Si bien es cierto que cuando pasan cosas como infecciones, roturas de disco duro... es cuando las valoramos, es un dato de vital importancia para la integridad de la empresa tener copias de seguridad hechas al día. Es una tarea que nos va a suponer menos de 10 minutos al día, y nos pueden ahorrar dinero y horas de trabajo.
Si necesitan ayuda o quieren consejo sobre cómo hacer copias de seguridad efectivas, no duden en ponerse en contacto con nosotros.

Los comentarios están cerrados.