El nuevo ransomware TeslaCrypt roba los archivos de los jugadores online


Se ha descubierto un nuevo virus ransomware que ataca a los jugadores de unos 40 juegos online, dirigido especialmente al público más joven. Ransomware es un tipo de malware que segmenta y cifra los archivos de los usuarios de equipos infectados. Una vez los archivos están firmemente cifrados, los cibercriminales que controlan el malware piden un rescate por la clave capaz de descifrar los archivos. Después de un periodo de tiempo preestablecido, los atacantes destruyen la clave de descifrado, según Kaspersky Lab
Sigue leyendo

¡Atención! ¡Nueva variante de Ransomware descubierta!


Nuestros compañeros de PandaLabs han detectado nueva variante de ransomware Trj/RansomCrypt.B. Conocida como CTB-Locker, la principal diferencia es que demuestra que, si pagas, puedes recuperar todos los ficheros cifrados.

Este tipo de malware suele llegar por correo electrónico haciendo creer a la víctima que es un correo legítimo para que lo ejecute. Una vez ejecutado encripta imágenes y documentos que encuentre en el equipo y nos cambia el fondo de escritorio por la siguiente imagen. Además, crea un documento de texto con la misma información.
Sigue leyendo

¡Detectada nueva variante del ransomware Trj/Crypdef.A.!

varios_logo_pandaNuestros compañeros de PandaLabs nos informan de la detección de una nueva variante de ransomware, un software malicioso que, al infectar nuestro equipo, da al ciberdelincuente la capacidad de bloquear el PC desde una ubicación remota.

Funciona encriptando nuestros archivos y quitándonos el control de toda la información y datos almacenados.

Para desbloquearlo, el virus lanza una ventana emergente en la que nos pide el pago de un rescate. En este caso, han detectado esta variante como Trj/Crypdef.A. y así nos avisarán de que estamos infectados:
Sigue leyendo

Koler, el ransomware móvil ‘de la policía’, pasa de infectar smartphones a PCs

kaspersky-lab_internet-securityKaspersky Lab ha detectado una parte hasta ahora oculta de la campaña maliciosa que introdujo el ransomware móvil ‘de la policía’ Koler para los dispositivos Android en abril de 2014. Esta parte incluye ransomware basado en navegador y un kit de explotación. Desde el 23 de julio, el componente móvil de la campaña se ha visto alterado y el servidor de comando y control comenzó a enviar el comando ‘Desinstalar’ a las víctimas móviles, eliminando la aplicación maliciosa de los dispositivos.

Sin embargo, el resto de los componentes maliciosos para usuarios de PC – incluyendo el kit de explotación – siguen activos. Kaspersky Lab sigue monitorizando activamente el malware, detectado inicialmente por el investigador de seguridad “Kaffeine”.
Sigue leyendo

Onion, nuevo ransomware que utiliza Tor para ocultarse, el potencial sucesor Cryptolocker

varios_logo_kaspersky2El ransomware cifrado es un tipo de malware que cifra los datos del usuario y luego pide un rescate para recuperarlo y, ahora está atacando con una nueva fórmula, según la investigación de Kaspersky Lab. La compañía de seguridad ha denominado “Onion” a este nuevo malware detectado ya que utiliza la red anónima Tor (The Onion Router) para ocultar su naturaleza maliciosa y para hacer difícil el seguimiento de los actores que están detrás de esta campaña de malware.

TOR es una red de comunicaciones de baja latencia que, superpuesta sobre internet, permite actuar sin dejar rastro, manteniendo en el anonimato la dirección IP y la información que viaja por ella.
Sigue leyendo

PowerLocker, una nueva familia de ransomware

varios_logo_pandaPowerlocker, también llamado PrisonLocker, es una nueva familia de ransomware que prometía junto con el cifrado de ficheros en la máquina infectada (común al resto decifradores) bloquear el uso del equipo por parte del usuario hasta el pago del rescate (como el virus de la policía).

Aunque la idea de unir las dos técnicas ha podido provocar pesadillas a más de uno, en este caso el malware se ha quedado en un prototipo. El autor del malware, durante su desarrollo, fue publicando varios post en foros y blogs comentando avances en su creación y explicando las diferentes técnicas que estaba incluyendo en su código.
Sigue leyendo

Un ciberataque a archivos multimedia tiene un coste medio para los españoles de 355 euros

varios_logo_kaspersky2Un ciberataque que afecta a archivos multimedia cuesta de media a los españoles 355 euros, según se desprende de la encuesta “Consumer Security Risk” llevada a cabo por B2B International y Kaspersky Lab. Los consumidores que adquieren contenidos digitales no toman las medidas adecuadas para cerciorarse de que estén debidamente protegidos.

Los usuarios pueden ver cómo sus archivos desaparecen de diferentes formas: pérdida física del dispositivo, robo o por un ataque. Los cibercriminales saben el valor de los archivos, por eso desarrollan constantemente nuevo malware capaz de cifrar los datos en un disco duro para luego pedir un rescate por ellos (ransomware).
Sigue leyendo

Rebajas de vuelta al cole… o no

varios_logo_pandaEl verano -casi- ha acabado, los niños vuelven al colegio y podemos encontrar multitud de ofertas para comprar nuevos ordenadores, software… y los ciberdelincuentes intentarán aprovecharse también de esta situación. Recientemente hemos descubierto una nueva familia de ransomware (virus de la policía). Mientras que su comportamiento es muy parecido al de otras familias, en este caso la principal diferencia que llamó mi atención fue el precio: normalmente piden unos 100 dólares, en este caso el precio era realmente barato.

Sólo 10,95 dólares, realmente barato. Al igual que en el mundo real, la competencia suele llevar a mejores precios, y en este caso se traduce en un precio más pequeño para recuperar nuestro ordenador. De momento sólo hemos visto esta estrategia en una familia de ramsomware, el resto continúan pidiendo 100 dólares.
Sigue leyendo

Secuestran ordenadores online y piden rescate por ellos: todo lo que necesitas saber sobre el Ransomware

varios_logo_kasperskyLa extorsión, el chantaje y las peticiones de rescate son los pilares básicos sobre los que se asienta el cibercrimen actual. Hoy en día, los cibercriminales han adaptado sus técnicas a los tiempos que corren, utilizando, entre otros métodos, el “Ransomware”.

¿Qué es el Ransomware? es un tipo de software malicioso que usan los ciberdelincuentes para extorsionar y obtener dinero de sus víctimas tras cifrar los datos del disco duro del ordenador o bloquear el acceso al sistema. Normalmente, el Ransomware se instala a través de una vulnerabilidad en el equipo, después de que el usuario haya abierto un email de phishing o haya visitado una web maliciosa creada por el hacker.
Sigue leyendo