Ransomware que extorsiona en Bitcoins

El ransomware cifra el disco duro y está afectando a usuarios de Argentina, Brasil, Colombia y México. Para infectar al equipo, el ransomware se vale del correo electrónico, al que adjunta un archivo de imagen infectado con un troyano, que al ser abierto ejecuta un proceso para conectarse a una servidor y descargar FileCoder, el mismo ransomware que ha hecho de las suyas mediante otras variantes existentes. Al ejecutarse FileCoder genera una llave RSA2, de 2048 bits, para empezar a cifrar los archivos del equipo. Una vez cifrados los archivos, el malware envía la llave a un servidor remoto y Leer más…