{"id":77,"date":"2015-12-04T21:13:42","date_gmt":"2015-12-04T20:13:42","guid":{"rendered":"http:\/\/softpar.es\/sp\/?p=77"},"modified":"2018-04-13T12:22:00","modified_gmt":"2018-04-13T10:22:00","slug":"77","status":"publish","type":"post","link":"https:\/\/softpar.es\/?p=77","title":{"rendered":"Ataques de Cryptolocker (04\/12\/2015)"},"content":{"rendered":"<p>Se han detectado muchos casos de un ataque masivo de un peligroso troyano\u00a0<strong><a href=\"http:\/\/www.microsoft.com\/es-es\/security\/resources\/ransomware-whatis.aspx\">ramsomware<\/a>\u00a0<\/strong>llamado<strong> \u00abCryptolocker\u00bb<\/strong> en diversas variantes que al igual que los dem\u00e1s troyanos de este tipo piden rescate monetario por desencriptar los archivos o recuperar el control del sistema operativo. El sistema de difusi\u00f3<img loading=\"lazy\" decoding=\"async\" class=\"alignright\" src=\"http:\/\/hardmicro.net\/images\/cryptolocker.jpg\" alt=\"\" width=\"321\" height=\"283\" \/>n de este troyano es a trav\u00e9s del correo electr\u00f3nico. La idea es enga\u00f1ar al usuario para que abra un link que se suministra en el mismo mail cuyo origen es de \u00ab<strong>Correos<\/strong>\u00bb (o algunas conocidas empresas de transporte) inform\u00e1ndonos de que tenemos un paquete a la espera de ser entregado y que la demora en la recogida ser\u00e1 castigada pagando un plus por d\u00eda transcurrido. Cryptolocker secuestra tu sistema y comienza el proceso de encriptaci\u00f3n de los datos usando una clave p\u00fablica RSA-2048 y luego pide un rescate de alrededor de unos<strong> 300\u20ac o m\u00e1s <\/strong>que deber\u00e1n ser abonados antes de 72 horas o se perder\u00e1 la contraclave para poder recuperar los archivos.<\/p>\n<p>Consejos para no caer en este tipo de infecciones:<\/p>\n<ul>\n<li><span style=\"color: #ff0000;\"><strong><em> Extremar las precauciones ante correos de remitentes no esperados y\/o desconocidos.<\/em><\/strong><\/span><\/li>\n<li><span style=\"color: #ff0000;\"><strong><em>No abrir nunca archivos adjuntos o enlaces externos en estos correos. <\/em><\/strong><\/span><\/li>\n<li><span style=\"color: #ff0000;\"><strong><em> Activar siempre la opci\u00f3n de Windows que permite ver las extensiones de los archivos.<\/em><\/strong><\/span><\/li>\n<li><span style=\"color: #ff0000;\"><strong><em> Es muy importante tener un sistema de copias de seguridad (backup) de nuestros archivos cr\u00edticos.<\/em><\/strong><\/span><\/li>\n<li><span style=\"color: #ff0000;\"><strong><em>No pagar nunca el rescate. No tiene ninguna seguridad de que vaya a recibir el c\u00f3digo de desencriptaci\u00f3n. Adem\u00e1s, estar\u00eda fomentado este tipo de actividades delictivas.<\/em><\/strong><\/span><\/li>\n<\/ul>\n<p>Existen diversas webs que facilitan herramientas para intentar <strong>desencriptar los archivos<\/strong>, como\u00a0<strong><a href=\"https:\/\/www.decryptcryptolocker.com\/\">https:\/\/www.decryptcryptolocker.com<\/a>\u00a0<\/strong>y nos pedir\u00e1 que introduzcamos uno de los archivos encriptados (a poder ser alguno donde no aparezca informaci\u00f3n personal ni importante ya que s\u00f3lo servir\u00e1 para sacar la clave privada necesaria para desencriptar) junto con una direcci\u00f3n de correo electr\u00f3nico. Una vez lo estudien te enviar\u00e1n la herramienta de desencriptaci\u00f3n junto con la clave privada de tu caso donde ambos deber\u00edan ser capaces de desencriptar los dem\u00e1s archivos del ordenador. Pero \u00a1atenci\u00f3n! existen m\u00faltiples variantes y s\u00f3lo unas pocas han podido ser desencriptadas.<\/p>\n<p>Otras herramientas que pueden ayudar:<\/p>\n<p><a href=\"http:\/\/support.kaspersky.com\/sp\/downloads\/utils\/xoristdecryptor.zip\">http:\/\/support.kaspersky.com\/sp\/downloads\/utils\/xoristdecryptor.zip<\/a><\/p>\n<p><a href=\"http:\/\/tmp.emsisoft.com\/fw\/decrypt_mblblock.exe\">http:\/\/tmp.emsisoft.com\/fw\/decrypt_mblblock.exe<\/a><\/p>\n<p><a href=\"http:\/\/tmp.emsisoft.com\/fw\/decrypt_cryptodefense.zip\">http:\/\/tmp.emsisoft.com\/fw\/decrypt_cryptodefense.zip<\/a><\/p>\n<p><a href=\"http:\/\/www.foolishit.com\/\">http:\/\/www.foolishit.com\/<\/a><\/p>\n<p><a href=\"http:\/\/download.bleepingcomputer.com\/Nathan\/TorrentUnlocker.exe\">http:\/\/download.bleepingcomputer.com\/Nathan\/TorrentUnlocker.exe<\/a><\/p>\n<p><a href=\"http:\/\/download.bleepingcomputer.com\/cryptorbit\/Anti-CryptorBitV2.zip\">http:\/\/download.bleepingcomputer.com\/cryptorbit\/Anti-CryptorBitV2.zip<\/a><\/p>\n<p><a href=\"http:\/\/support.kaspersky.com\/viruses\/utility\">http:\/\/support.kaspersky.com\/viruses\/utility<\/a><\/p>\n<p><a href=\"https:\/\/noransom.kaspersky.com\/\">https:\/\/noransom.kaspersky.com\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han detectado muchos casos de un ataque masivo de un peligroso troyano\u00a0ramsomware\u00a0llamado \u00abCryptolocker\u00bb en diversas variantes que al igual que los dem\u00e1s troyanos de este tipo piden rescate monetario por desencriptar los archivos o recuperar el control del sistema<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-77","post","type-post","status-publish","format-standard","hentry","category-software"],"_links":{"self":[{"href":"https:\/\/softpar.es\/index.php?rest_route=\/wp\/v2\/posts\/77"}],"collection":[{"href":"https:\/\/softpar.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/softpar.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/softpar.es\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/softpar.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=77"}],"version-history":[{"count":7,"href":"https:\/\/softpar.es\/index.php?rest_route=\/wp\/v2\/posts\/77\/revisions"}],"predecessor-version":[{"id":128,"href":"https:\/\/softpar.es\/index.php?rest_route=\/wp\/v2\/posts\/77\/revisions\/128"}],"wp:attachment":[{"href":"https:\/\/softpar.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=77"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/softpar.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=77"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/softpar.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=77"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}