Analizamos este peligroso virus informático, que desde su origen, con diversas variantes y con nuevas oleadas ha conseguido infectar a cientos de miles de usuarios en todo el mundo. En las últimas semanas ha sido noticia una nueva versión, la última desde la ya famosa versión que emula un email de correos para atacar al usuario.
Una confirmación de correos, mensajería, etc.
Sus ataques se dieron a conocer a finales del 2013 y desde entonces, este malware sigue en constante evolución infectando y encriptando la información de los discos duros de los pcs y servidores con un número de víctimas que va en aumento.
El medio empleado para realizar el ataque es principalmente el correo electrónico. El atacante suplanta la identidad de un remitente de confianza para el usuario, envía un correo electrónico que contiene un enlace o un archivo adjunto que si se abre, provoca la infección. En los últimos días se ha hecho muy famosa una de las últimas variantes de Cryptolocker, que simula un email de Correos informando de un paquete que no ha podido ser entregado personalizado con los datos del usuario.
En el cuerpo del mensaje aparece un enlace para poder acceder a la información de dicha entrega; si se pincha sobre él se produce la infección. Posteriormente, el atacante solicita una contraprestación económica para proceder a desencriptar la información. El correo tiene el aspecto que se muestra en la imagen de arriba.
Debido al creciente número de infecciones detectadas, consideramos necesario poner en conocimiento los detalles de esta amenaza, cómo prevenirla y cómo actuar en caso de ser víctimas de un ataque.
Es un tipo de malware que, una vez infecta el ordenador, bloquea la máquina y chantajea a la víctima para que ésta recupere el control del equipo. Cryptolocker, es un tipo de Ransomware que encripta los ficheros locales y almacenados en la red a los que tiene acceso el usuario pidiendo un rescate para poder recuperarlos.
Principalmente a través de emails de phising: El atacante suplanta la identidad de una organización de confianza para el usuario y envía un correo electrónico con un enlace para la descarga de un documento (una factura, un envío urgente, etc). Si se pincha sobre este enlace se produce la infección.
Si se produce el ataque, se debe apagar inmediatamente el equipo tras detectar la infección y aislarlo de la red.
Existen herramientas facilitadas por los fabricantes de soluciones de seguridad que posibilitan en algunos casos la recuperación de la información, pero la constante evolución de Cryptolocker hace que hasta el momento, no hayan resultado demasiado efectivas.
Por lo tanto, como se describe anteriormente, en caso de sufrir un ataque, la única vía segura de recuperar la información será a través de las copias de seguridad, conviene destacar la importancia de disponer de una adecuada política de seguridad en la empresa.
Deja un comentario