Qué es el ransomware y cómo proteger tu ordenador

ramsonware

El «Ransomware» es un tipo de malware diseñado para bloquear tu ordenador y conseguir una cantidad de dinero a cambio del desbloqueo. A grandes rasgos el software malicioso encripta tus ficheros para que no puedan ser accedidos.

Por lo general estos ataques van dirigidos a entidades gubernamentales, empresas y en menor medida de forma individual a usuarios particulares. El objetivo es pedir una «recompensa» a cambio de obtener el desbloqueo de los ficheros. El motivo de centrarse en empresas, o entidades públicas consiste en el valor de los datos.

Para una empresa que sus datos no puedan ser recuperados, es una causa importante de perdida de dinero, información, etc. Para un usuario particular, es posible que la información que tenga en su equipo sea poco importante o recuperable.Si se han hecho las cosas bien, las empresas deben tener copias de seguridad a ser posible en distintos soportes y lugares desconectados de la red de forma que la información esté a salvo. Esta es una de las causas por las que es tan importante tener copias de seguridad al día.

¿Cómo desbloquear mis ficheros?

Por lo general, para poder desbloquear tu datos se pide un rescate que debe ser pagado en un tipo de cryptomoneda. Las cryptomonedas se ingresan o trasfieren a una «cartera» de la persona que pide el rescate. Los pagos en este tipo de moneda son imposibles de rastrear por lo que es el «crimen perfecto».

Cuando un equipo es infectado con este tipo de malware aparece una ventana de aviso donde indica la cantidad de dinero en cryptomonedas que debemos ingresar así como el tiempo limite que tenemos para realizar el pago. Muchas empresas no tiene más remedio que pagar para desbloquear sus ficheros con información importante. Pagar no garantiza que la información sea desbloqueada. Muchas veces el funcionamiento consiste en un pago y cuando la persona que se ha encargado de infectar tu ordenador recibe el pago, desbloqueará el equipo. Otras veces automáticamente recibes un código de desbloqueo que deberás introducir para desbloquear tus ficheros.

No te fíes de los ladrones

Es importante saber que el pago no garantiza el desbloqueo de tu ordenador, en ocasiones, tras realizar un primer pago, piden otro pago más, y otro, y otro… Al final puede ocurrir que solo sea una forma de conseguir dinero y nunca consigas descifrar tu información.

Para evitar futuros calentamientos de cabeza lo mejores es protegerse con un buen antivirus, tener las copias de seguridad de la información al día y a la hora de navegar hacerlo con sentido común, aunque sea el menos común de los sentidos…

¡Atención! ¡Oleada de Ransomware simulando ser Correos y contactos de confianza!

La Policía alerta de una oleada de virus informáticos que simulan ser correos.

Bloquean los ordenadores y después hacen una llamada pidiendo dinero para restituir el sistema.

Los destinatarios descargan una notificación que es un programa malicioso y una vez ejecutado, procede al cifrado de todos los documentos del ordenador infectado con la extensión “ENCRYPTED”

Actualmente no hay forma de recuperar los archivos encriptados, por lo que hay que llevar EXTREMO CUIDADO.
Falso correo
Figura 1: Ejemplo de falso correo
Estos correos electrónicos suplantan la identidad de Correos u otros servicios de mensajería para inducir a error y estafar a usuarios de Internet.En estos mensajes se insta a los destinatarios a descargarse una notificación que resulta ser un programa malicioso que, una vez ejecutado, procede al cifrado de todos los documentos del ordenador infectado con la extensión “ENCRYPTED”.

Este malware ataca a los archivos del usuario aplicando un cifrado sobre ellos y solicitando 299 euros en algunos casos y en otras cantidades mucho mayores, para obtener la clave para descifrarlos.

En caso de no satisfacer el pago en un determinado plazo la cantidad a abonar por la clave se duplica cada día.

A finales del mes de marzo y principios del mes de abril se ha detectado por parte de los agentes especializados de la Unidad de Investigación Tecnológica de la Policía Nacional una nueva oleada de estas supuestas notificaciones de Correos u otros servicios de mensajería similares.

Actualmente se siguen detectando correos similares e inclusos nuevos que intentan hacerse pasar por contactos de confianza con ofertas y archivos adjuntos.Consejos para no ser víctima de estos “ataques”:

1.  Mantener el software y el antivirus siempre actualizado.

2.  Nunca abrir links o descargar archivos de procedencia dudosa o desconocida.

3.  Realizar copias de seguridad frecuentes que posibiliten la recuperación de los archivos, siempre guardarlas en un dispositivo independiente, como puede ser un disco duro externo.

4.  Mostrar extensiones de los archivos y nunca ejecutar archivos con la extensión .EXE desconocidos.

5.  Utilizar el sentido común. Si se recibe un correo sospechoso no abrirlo hasta contrastar su procedencia, incluso contactando con el supuesto remitente o la compañía de transporte.

 
 
Si tiene alguna duda o consulta contacte con nosotros.

Antivirus falsos

Los cibercriminales siempre están buscan continuas formas de engañar a los usuarios de Internet de modo que les permitamos acceder a nuestros datos personales o lo que es peor, a nuestras cuentas bancarias. ¿Sabías que existen falsos Antivirus en Internet? Pues desgraciadamente es así, siendo cada vez más numerosos y variados los que abundan en la red.

Falso antivirus

Figura 1: Foto de Kaspersky en referencia a los Antivirus falsos que abundan en Internet.

Estos Antivirus falsos se esconden en la webs aparentando en la medida de lo posible ser productos legales y de confianza para el usuario. Es muy posible que alguna vez hayáis estado navegando por la red y os haya aparecido la típica ventana emergente en la que se os informa de que vuestro equipo está infectado y a la vez se os proporcionen los pasos a seguir para solucionar el problema cuanto antes.

Estos anuncios esporádicos tratan de engañar al usuario y hacerle creer que su equipo está infectado cuando realmente no es así. Se nos pide una cantidad a pagar para solucionar el problema y en caso de caer en la trampa es cuando podemos ver nuestra información personal y bancaria comprometida, además de encontrarnos con varias aplicaciones maliciosas y de publicidad instaladas en el equipo.

¿Cómo podemos evitar los falsos antivirus?

Nuestra principal defensa ante los falsos antivirus al igual que con el resto de software peligroso que se pueda encontrar en Internet es nuestro sentido común. Al igual que en la vida real no aceptamos contratos u ofertas sin haberlas leído, estudiado y comparado previamente, nunca instalaremos un programa o software en nuestro equipo sin haber investigado un poco antes sobre el mismo. Cuanto más sepamos, más seguros estaremos.

Debemos de ser conscientes de esto y saber que aunque dispongamos de un buen antivirus, los usuarios también deben aportar su granito de arena para estar protegidos.

Antivirus para empresas.

Antivirus para empresas.

Un modelo de seguridad por capas permite tener el mejor anti-malware de su categoría. Hace mucho tiempo que se considera a Kaspersky el líder en detección y eliminación de software malicioso.

Kaspersky Endpoint Security for Business.

  • Potente anti-malware para terminales.
  • Protección con asistencia en la nube.
  • Gestión centralizada.

 

Protege tu ordenador con Kaspersky Anti-Virus 2013.

Protege tu ordenador.

  • Protege de todo tipo de virus.
  • Detecta amenazas nuevas y desconocidas.
  • Identifica sitios webs sospechosos.
  • Prevención automática de vulnerabilidades.
  • Compatible con Windows 8.

Kaspersky Anti-Virus 2013.

  • 1 usuario -> 24,75 €
  • 3 usuarios -> 33,02 €
  • 5 usuarios -> 49,55 €
  • Licencia de uso por 1 año.
  • IVA no incluido.
  • Instalación no incluida.

 

Antivirus, prevención de intrusos, anti-rootkit…

Kaspersky Small Office Security 2.

  • Antivirus, prevención de intrusos, anti-rootkit…
  • 5PC + 1 servidor por un año.
  • Seguridad integrada para ordenadores.
  • Protección completa contra amenazas.
  • Tecnología de bloqueo de ataques online.
  • Actualizaciones frecuentes.
  • No interfiere en tareas propias del negocio.
  • Ideal para redes pequeñas.

169,45 €

  • No incluye I.V.A. ni instalación.
  • Precio válido para 2012.

 

¡Cuidado con los virus!

¡Cuidado con los virus!

Cada día surgen nuevas amenazas en Internet.

Protéjase con McAfee Total Protection Service.

¡Oferta para nuevos clientes!

Antivirus x 1 año: 37,00€

Antivirus x 2 años: 60,00€

IVA no incluido.

  • Antivirus y antiespías.
  • Firewall.
  • Protección del navegador.
  • Protección del correo.
  • Actualización automática.
  • Prueba gratuita 30 días.

Problemas de SolNex CPM con el virus backdoor-awq.svr.gen.e

En la mañana de hoy son varios los clientes de SolNex CPM que nos han llamado porque no pueden acceder a nuestro programa. En todos los casos, el antivirus McAfee ha detectado el troyano backdoor-awq.svr.gen.e en nuestro sistema, eliminando por lo tanto el ejecutable.

Hemos hablado con personal de McAfee y nos asegura que varias empresas desarrolladoras de software están sufriendo el mismo problema. Se trata de un falso positivo por el cuál el antivirus detecta una serie de patrones que considera maliciosos, cuando en realidad no existe problema alguno.

Los clientes que se encuentren en una versión reciente no sufrirán este contratiempo.

Desde Soluciones Nexus queremos diculparnos por los problemas que pueda causar este funcionamiento anómalo del antivirus, y estamos trabajando para resolverlo lo antes posible.