Avast publica el descifrador del ransomware EncrypTile

Avast ha publicado el descifrador gratuito para los archivos afectados por el ransomware EncrypTile. La nueva herramienta se encuentra disponible en el sitio de herramientas gratuitas de descifrado de ransomware de Avast, fabricante del popular antivirus del mismo nombre. Avast también ha actualizado los descifradores AES_NI, BTCWare, CrySiS, Crypt888 y XData. EncrypTile fue detectado en octubre de 2016 aunque se trataba de una versión de prueba del ransomware. Utiliza el cifrado AES-128 para bloquear el acceso a los archivos afectados. Cuenta con una interfaz de usuario y usa varios idiomas aunque con traducciones muy pobres. Los archivos afectados por el ransomware son Leer más…

MacRansom, ransomware para Mac OS

MacRansom es un ransomware que está enfocado a secuestrar los sistemas Mac bloqueando mediante cifrado el acceso a los archivos de los usuarios, por cuyo rescate exige 0.25 Bitcoin, unos 700 USD. Los investigadores de seguridad de Fortinet han descubierto esta variante de ransomware y han dicho que MacRansom utiliza cifrado simétrico para bloquear un máximo de 128 archivos del usuario. Los ataques de ransomware son usuales para sistemas Windows por ser éste el sistema operativo que domina el mercado. Por lo mismo es que los ataques de malware son dirigidos más a Windows, que a otros sistemas como Mac Leer más…

Windows 10 desactualizado podría ser vulnerable al exploit EternalBlue del ransomware WanaCrypt0r

Los investigadores de seguridad de RiskSense han podido utilizar el exploit EternalBlue para infectar sistemas Windows 10. El exploit EternalBlue es el código de explotación para explotar la vulnerabilidad en Windows SMB y que fue utilizado para la propagación en gran escala del ransomware WanaCrypt0r del 12-May-2017. De ser explotado con éxito EternalBlue puede proporcionar acceso instantáneo, remoto y no autenticado a casi cualquier sistema Windows sin parches. Se dijo entonces que EternalBlue sólo trabajaba en sistemas Windows 7 o anteriores, aunque se supo de sistemas Windows 8 y 8.1 que también habían sido afectados por el ransomware, quedando sólo Leer más…

Respaldar, respaldar, respaldar,… no hay de otra ante ataque ransomware

Mantener copias de seguridad o respaldo de la información es una práctica obligada para recuperar la operación en caso de ser necesario. Típico en casos de desastre. Con los ataques del ransomware el respaldo de datos es la única solución para la recuperación de los archivos sin tener que caer en la extorsión del atacante para el pago del rescate. Sin embargo, no siempre hay respaldo de datos lo que pone al usuario en el dilema de pagar o no el rescate. El ransomware cifra los archivos del usuario, a veces los del sistema, dejándolos inaccesibles al usuario. Una vez Leer más…

Avast publica el descifrador del ransomware XData

Avast ha publicado el descifrador gratuito para los archivos afectados por el ransomware XData. Descubierto a mediados de mayo, XData se aprovecha del exploit EternalBlue, el mismo que aprovechó WannaCrypt0r el pasado 12 de mayo. Los archivos afectados por el ransomware XData son identificados por la extensión “.~xdata~”. Avast ha desarrollado el descifrador tras la publicación de la llave de descifrado por los autores de XData. La nueva herramienta se encuentra disponible en el sitio de herramientas gratuitas de descifrado de ransomware de Avast, fabricante del popular antivirus del mismo nombre. Con XData son ya 19 los descifradores que Avast ofrece a las víctimas Leer más…

¿Cómo proteger contra el ransomware al negocio?

El ransomware es la amenaza más dañina que existe hoy en día para la información contenida en las computadoras. Ataca tanto a computadoras de usuarios personales, como de negocios. Los ataques de ransomware cada vez más son dirigidos a los negocios, principalmente porque representan un mayor ingreso de dinero para los atacantes. ¿Cómo prevenir el ransomware en el negocio? Mira la siguiente infografía preparada por la gente de Malwarebytes. [Malwarebytes en ASI]

Adylkuzz, el malware de minería de criptomoneda que se propaga usando la misma vulnerabilidad que WannaCry

Por Jakub Kroustek, Director del equipo Threat Lab en Avast. Avast bloquea Adylkuzz, el sigiloso malware de minería de monedas virtuales que infecta las computadoras usando la misma vulnerabilidad aprovechada por el ransomware WannaCry. WannaCry, el peor ataque de ransomware de la historia, captó la atención de los medios de comunicación, pero no es la única cepa de malware que se propaga a gran escala. Una de ellos es Adylkuzz, una forma de minería de monedas virtuales que ha infectado computadoras en todo el mundo, al igual que WannaCry. Aunque este programa maligno no es totalmente nuevo, su última campaña se lanzó Leer más…

Wanakiwi descifra archivos afectados por ransomware WanaDecrypt0r en Windows XP a 7

Se encuentra disponible otra herramienta para descifrar los archivos cifrados por el ransomware WanaDecrypt0r en sistemas Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows Server 2008 R2, y Windows 7. La herramienta fue desarrollada por el investigador de seguridad Benj0amin Delpy (@gentilkiwi). Antes otro investigador de seguridad, Adrien Guinet, había publicado un descifrador aplicable sólo para Windows XP. El ataque WanaDecrypt0r fue bien conocido el fin de semana a nivel mundial por su masiva propagación que afectó a miles de computadoras. El descifrador llamado Wanakiwi funciona si no se ha reiniciado el sistema infectado y los procesos wnry.exe o wcry.exe no han anulados. Al igual Leer más…