Categories: Mundo

Nueva campaña de ransomware se propaga a través de correo electrónico

ESET, compañía líder en detección proactiva de amenazas, detectó una nueva campaña del ransomware Crysis que en la región afecta principalmente a Brasil, México, Colombia, Argentina y Perú.

Crysis estuvo en el top 5 de los ransomware más detectados en Latinoamérica durante el 2017 y causó grandes pérdidas de datos a varias empresas de la región y a nivel mundial. Sin haber sido suficiente para los atacantes, decidieron lanzar una nueva campaña de infección compuesta por correos electrónicos con adjuntos maliciosos que tienen la misión de infectar el equipo de la víctima.

Según datos de ESET acerca de la cantidad de detecciones de Crysis registradas en Latinoamérica durante los últimos meses, Brasil (22%) aparece como el más afectado, seguido por México (19%), Colombia (17%), Argentina (16%) y Perú (9%).

Una vez infectada la computadora de la víctima, la amenaza intenta crear llaves de registros y copiarse en cuatro directorios para asegurar su persistencia, y así lograr la ejecución del ransomware en cada inicio del sistema operativo para poder cifrar nuevos archivos. La amenaza es copiada en cuatro directorios para asegurar su persistencia y luego, el código malicioso ejecutará el comando para eliminar las copias de seguridad de Windows.

La siguiente etapa consistirá en cifrar todos los archivos del sistema agregando a cada uno un identificador alfanumérico y el correo para contactar con el atacante. Por último, Crysis crea una serie de archivos para notificar a la victima de que sus archivos fueron cifrados y cuáles son los pasos a seguir para recuperar la información.

Según la última edición del ESET Security Report 2017, el ransomware representa la principal preocupación para las empresas. “Desde ESET apostamos a la educación y la concientización como principales herramientas de protección. En cuanto al ransomware, también es esencial contar con una solución que proteja los servidores de correo; especialmente teniendo en cuenta que el correo electrónico es el principal vector de infecciones. Por otro lado, es importante evitar divulgar cuentas de correo de manera pública; prestar atención a los contenidos de los mensajes que se reciben; mantener actualizado el sistema operativo y software, y por último: realizar el backup de la información son aspectos esenciales”, aseguró Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Además, ESET cuenta con un Kit Anti-Ransomware, el mismo es gratuito e incluye diferentes herramientas educativas y tecnológicas que pueden ayudar a evitar las infecciones de ransomware: https://secure.eset-la.com/kit-Antiransomware
Para más información ingresar a: https://www.welivesecurity.com/la-es/2018/07/16/nueva-campana-ransomware-crysis-propaga-correo/

K

Share
Published by
K

Recent Posts

Tanga Team vuelve encender la escena musical

Tanga Team vuelve a encender la escena musical con el lanzamiento de su más reciente…

9 horas ago

Palola gana Trofeo de Oro en Festivegas 2024

Con “Desde Cero",  su sencillo debut, Palola es premiada en  la 18° edición del Festival de…

9 horas ago

España evalua la prevalencia de obesidad

Por Eduardo Tobías Travieso El Hospital Germans Trias ha sido el centro escogido por la…

9 horas ago

Grünenthal presenta nuevo tratamiento

Por Eduardo Tobías Travieso Grünenthal Pharma ha anunciado el lanzamiento de Palexia Liberación Inmediata, un…

1 día ago

Annaé Torrealba vuelve la raíz tradicional con su nuevo sencillo

Annaé Torrealba presenta Si Pudiera, tema que con estilo romántico y sensual, canta a aquel amor que no…

1 día ago

Santander ofrece ya su servicio Multinacionales más de 26.000 empresas

Santander avanza en su estrategia para a ofrecer sus clientes de todo el mundo servicios…

1 día ago