08/04/2015
Nueva amenaza para nuestros ordenadores, con el riego de perder todos nuestros datos personales y archivos profesionales, Microsoft Office ( Words, Excels, Fotografías, Videos…etc).
CryptoLocker es un software malicioso del tipo llamado ramsomware, no detectable por los Antivirus, y que normalmente llega a través de un email o un enlace malicioso en una página web. Afecta al sistema operativo Windows, el más extendido, aunque hay alguna versión para Android, y puede llegar al ordenador/móvil de varias formas: al entrar en una página que llama a descargar un archivo o al abrir archivos de correos enviados por empresas fantasma que llaman la atención del usuario de alguna forma.
Mostramos un ejemplo del correo malicioso, que utiliza una suplantación del Organismo de Correos de España, que al pinchar al link adjunto infecta al ordenador.
Imagen 1 <
Entrando en el enlace, te carga una página web falsa.
Al entrar dentro de la misma e introducir el captcha, te descarga el zip con el ejecutable del cryptolocker.
Imagen 2 <
Imagen 3 <
Cuando el software malicioso se pone a trabajar en el ordenador, se conecta a los servidores de los ciberdelincuentes para generar un par de claves de encriptado RSA de 2048 bits. Envía la clave pública a la máquina infectada y comienza a cifrar documentos de cierta extensión de Microsoft Office, OpenDocument, fotografías y otros.
Cuando el usuario intenta acceder, se encuentra con el chantaje. O paga una cantidad (puede ir de 300 a 6.000 euros) mediante vales de prepago de la moneda virtual bitcoin o, en caso contrario, la clave para desencriptarlos será borrada en un periodo de tres a cuatro días.
¿Como prevenirlo?
En primer lugar, nunca abrir archivos de los que no se conozca realmente la procedencia. Hay que eliminar directamente correos que advierten que ha llegado una factura, que hay una fotografía interesante o cualquier otra cosa que pueda activar un software.
Otra medida es hacer copias de seguridad de los archivos del ordenador en discos duros externos, que pueden desconectarse, o en servicios en la nube sin acceso directo desde la máquina susceptible de ser infectada.
¿Qué hacer ante esta situación? Numerosos expertos recomiendan no pagar por dos razones: para no validar la estrategia de chantaje de CryptoLocker y, quizás más importante, porque no existe ninguna garantía de que con el pago se obtenga la clave de desencriptado.