Si eres nuevo en este sitio, puedes suscribirte a Tecnoseguridad via RSS o recibir la noticias via email. Gracias por tu visita !
Un antiguo malware que ha sido actualizado, ha logrado nuevas vÃctimas, obteniendo alguna repercusión en medios de prensa. Las soluciones disponibles para quienes hayan caÃdo en su trampa, son pocas y claras.
Esta amenaza difiere de otras existentes en Internet, porque no interfiere en el funcionamiento del ordenador, no borra archivos y tampoco espÃa al usuario para robar sus contraseñas.
Simplemente busca archivos de uso común y codifica la carpeta donde se encuentren, dejando una nota. La misma advierte que si se desean decodificar los ficheros, deberá depositarse una suma de dinero en una cuenta bancaria.
Según Mercè Molist, este tipo de amenazas está basada en el concepto de un antiguo criptovirus, cuya teorÃa surgió en 1996. En el año 2005 un malware que se valÃa de esas caracterÃsticas fue liberado.
En su versión anterior el malware utilizaba un algoritmo sencillo, el cual permitÃa tras una breve investigación recuperar la información sin perder nada. La nueva versión ha sido diseñada para usar una codificación mucho más avanzada, basada en el algoritmo RSA 1024.
Los expertos afirman que precisarÃan cientos de ordenadores trabajando juntos durante meses para lograr descifrar la clave utilizada.
Agregan además que no serÃa provechoso ni práctico, debido a que al delincuente le toma solamente unos minutos generar varias claves y la decodificación consume demasiado tiempo para una sola clave.
“La mejor protección es detenerlo antes de que infecte el ordenador.” nos dice Josep Albors, Jefe Técnico de Ontinet.com.
“Haber realizado un respaldo frecuente de los datos más importantes de nuestro disco duro, es la salvación por si caemos en este desafortunado problema,” agrega Albors.
Una vez que los archivos han sido codificados, las opciones que quedan son muy pocas, ya que los mismos no pueden ser abiertos o trabajados por las aplicaciones.
Si una vÃctima considera que sus datos son muy valiosos y quiere pagar el rescate, deberÃa considerar si realmente vale el riesgo. No hay ninguna seguridad de que el delincuente envÃe la clave real, o directamente tal vez no lo haga y solicite más dinero.
Pagar el rescate nunca es una opción recomendada, ya que se terminarÃa siendo una vÃctima constante de extorsión, además de otorgarle una victoria al delincuente.
Se recomienda contar con un antivirus actualizado, antes de procesar el respaldo o ingresar nuevos datos en el ordenador.
ESET NOD32 Antivirus detecta esta amenaza como Win32/Gpcode.AK desde la base de firmas 3168.
Fuente: http://www.enciclopediavirus.com/noticias/verNoticia.php?id=1014
























