15/05/2017
Como fuimos comunicando en estos días, están circulando mails con un virus encriptador conocido como RANSOMWHARE.
SE RECOMIENDA HACER COPIA DE SEGURIDAD EN PEN DRIVE O DISCO EXTERNO DE LOS ARCHIVOS DE USUARIO EN FORMA URGENTE.
Tengan en cuenta de NO ABRIR MAILS Y ADJUNTOS CON ESTAS CARACTERISTICAS:
• EL VIRUS LLEGA POR CORREO ELECTRONICO CON UN ARCHIVO ADJUNTO DE TIPO ZIP,DOC,RAR,JS,BAT EN PRINCIPIO
• TIPICAMENTE SIMULA SER UN ENVÍO DE COMPROBANTE DE PAGO (EN INGLES)
• UTILIZA LAS CAPACIDADES DE MACRO DE OFFICE PARA DESCARGAR EL ARCHIVO EJECUTABLE DEL VIRUS.
• DESACTIVA LAS COPIAS SOMBRA DE WINDOWS Y CIFRA SOLO DATOS DE USUARIO.
• SUGERIMOS HACER COPIA DE SEGURIDAD EN PEN DRIVE DE LOS ARCHIVOS DE USUARIO EN FORMA URGENTE.
• EN CASO DE INFECCION EL VIRUS EXIGE EL PAGO DE UN RESCATE (ALREDEDOR DE 300 DOLARES APROX.) QUE NO RECOMENDAMOS ABONAR PORQUE NO HAY GARANTIAS DE QUE REALMENTE ENVIEN EL DESENCRIPTOR.
• CUANDO EL VIRUS INFECTA EL EQUIPO LOS ARCHIVOS NO SE PUEDEN ABRIR MAS PORQUE SE VUELVEN CORRUPTOS POR EL VIRUS. Y PUEDE EXTENDERSE A OTROS EQUIPOS DE LA RED PORQUE APROVECHA UNA VULNERABILIDAD DE WINDOWS QUE ABRE LAS PUERTAS DE NUESTRO EQUIPO A LOS PROGRAMADORES DEL VIRUS.
• CIFRA TODAS LAS UNIDADES Y PENDRIVES CONECTADOS A LOS QUE TENGA ACCESO EL USUARIO DE WINDOWS, EL ESCRITORIO Y MIS DOCUMENTOS.
• BORRA LAS COPIAS SOMBRA DE WINDOWS (SHADOW COPY) Y PREVIAMENTE LAS CIFRA ASI QUE NO ES POSIBLE RECUPERAR LOS DATOS DESDE ELLA.
• EN CASO DE SOSPECHAR QUE FUERON INFECTADOS DEBEN APAGAR LA PC PARA INTERRUMPIR EL PROCESO DE CIFRADO Y ACOTAR LA CANTIDAD DE INFORMACION DAÑADA, LA INFORMACION SE PIERDE, NO SE PUEDE RECUPERAR
Por favor comunicar a todos los usuarios ya que cualquier pc o dispositivo externo puede ingresar el virus a la red.
PARA MAS INFORMACION INGRESEN AL LINK DE MICROSOFT QUE HACE REFERENCIA AL MISMO
https://answers.microsoft.com/es-es/protect/forum/protect_other-protect_scanning/wannacry-ransomware-descripci%C3%B3n-y-c%C3%B3mo/f33b380e-fbc9-4911-a5f6-5251f54c74eb
El día de ayer hubo un ataque masivo este Ransomware y en este hilo vamos a describir sin muchos detalles técnicos lo que se debe saber sobre este Ransomware y cómo prevenirlo. Este Ransomware,