Seguridad
Ciberseguridad

Panda Security alerta de una oleada de ransomware que simulan ser Correos

El equipo de soporte de Panda Security acaba de identificar una avalancha de mensajes de spam que está distribuyendo una nueva variante de ransomware detectada como Trj/RansonCrypt.B. La firma de seguridad recomienda extremar las precauciones ante emails de remitentes no esperados, sobre todo, los que incluyan ficheros adjuntos o enlaces externos, entre otros consejos.

seguridad_ransomware_malware


Panda Segurity alerta a los usuarios de correo electrónico de que si reciben uno que pone “Su paquete ha llegado a 20 de marzo. Courier no ha podido entregar una carta…”, no hagan caso, ya que ese email lleva dentro un ransomware. El troyano se introducirá en su ordenador, cifrará tus archivos y te pedirá rescate para poder recuperarlos.
El mensaje que se recibe, según Panda Security, es el siguiente:

 


Al pinchar sobre el enlace para descargar información sobre el envío, nos lleva a una página que nos pide introducir un código captcha que, una vez introducido, se descargará un fichero comprimido en formato rar. Dentro del comprimido, hay un fichero ejecutable que utiliza el icono de Acrobat Reader para engañar a la víctima haciéndole creer que se trata de un documento.
Si lo abre, el troyano infectará el ordenador, cifrará sus ficheros y pedirá un rescate al usuario para poder recuperarlos.

 

Recomendaciones

Panda Security recomienda a los usuarios extremar las precauciones ante emails de remitentes no esperados, sobre todo, los que incluyan ficheros adjuntos o enlaces externos.
Además, para evitar cryptolocker, es importante mantener actualizado el software antivirus para evitar este tipo de ataques y desactivar la política de Windows que oculta las extensiones conocidas.
Según la empresa, también es determinante tener un sistema de backup de nuestros ficheros críticos, lo que nos garantiza mitigar el daño causado por el malware y cubrimos ante problemas del hardware. En caso de no disponer de él e infectarnos, lo mejor es que no pagar el rescate. Esta nunca debería ser la solución para recuperar nuestros ficheros, porque convierte al malware en un modelo de negocio rentable, lo que impulsará el crecimiento y la expansión de este tipo de ataque.
 



TE PUEDE INTERESAR...

Accede a la cobertura de nuestros encuentros
 
Lee aquí nuestra revista digital de canal

DealerWorld Digital

 

Forma parte de nuestra comunidad
 
¿Interesado en nuestros foros? 

 

Whitepaper

Documento Pure Storage y Kyndryl INFRAESTRUCTURAS