{"id":1090,"date":"2014-11-20T16:39:35","date_gmt":"2014-11-20T15:39:35","guid":{"rendered":"http:\/\/www.satinfo.es\/noticies\/?p=1090"},"modified":"2018-02-08T09:03:51","modified_gmt":"2018-02-08T08:03:51","slug":"prevencion-con-kaspersky-para-los-efectos-del-cryptolocker-o-variantes","status":"publish","type":"post","link":"https:\/\/www.satinfo.es\/noticies\/2014\/prevencion-con-kaspersky-para-los-efectos-del-cryptolocker-o-variantes\/","title":{"rendered":"Prevenci\u00f3n con Kaspersky contra los efectos del Cryptolocker o variantes"},"content":{"rendered":"<p style=\"text-align: left;\">Para reducir el riesgo de ser infectado por cryptoviruses (malware que cifra los archivos y exige un rescate), se recomienda configurar Kaspersky Endpoint Security 10 para Windows de la siguiente manera.<\/p>\n<p>Desde el Kaspersky Security Center:<\/p>\n<p>Abra Kaspersky Endpoint Security 10 para Windows.<\/p>\n<p>En la ficha Configuraci\u00f3n, seleccione \u00abControl de Endpoint\u00bb -&gt; Control de actividad de aplicaciones y haga clic en el bot\u00f3n \u00abConfiguraci\u00f3n\u00bb de \u00abConfigure los derechos de la aplicaci\u00f3n para acceder a varias categorias de datos personales y recursos del sistema operativo.<\/p>\n<p><a href=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1091\" src=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/1.jpg\" alt=\"1\" width=\"763\" height=\"600\" srcset=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/1.jpg 763w, https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/1-300x235.jpg 300w\" sizes=\"auto, (max-width: 763px) 100vw, 763px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Seleccione el nodo \u00abDatos privados\u00bb, haga clic en \u00abAgregar\u00bb y seleccione el elemento \u00abCategor\u00eda\u00bb.<\/p>\n<p><a href=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/2.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1092\" src=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/2.jpg\" alt=\"2\" width=\"900\" height=\"570\" srcset=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/2.jpg 900w, https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/2-300x190.jpg 300w\" sizes=\"auto, (max-width: 900px) 100vw, 900px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Crear una categor\u00eda denominada \u00abTipos de archivos protegidos\u00bb y algunas subcategor\u00edas dentro de ella, como pueden ser \u00abDocumentos\u00bb, \u00abIm\u00e1genes\u00bb y otros.<\/p>\n<p><a href=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/3.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1093\" src=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/3.jpg\" alt=\"3\" width=\"350\" height=\"108\" srcset=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/3.jpg 350w, https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/3-300x92.jpg 300w\" sizes=\"auto, (max-width: 350px) 100vw, 350px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Seleccione una categor\u00eda que se corresponda con los archivos que desea proteger (por ejemplo, documentos para archivos .doc y .docx), haga clic en el bot\u00f3n \u00abAgregar\u00bb y seleccione \u00abArchivo o carpeta\u00bb. Puede especificar una ruta de acceso o un comod\u00edn, como *.&lt;Extensi\u00f3n&gt; Ejemplo: *.docx<\/p>\n<p><a href=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/4.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1094\" src=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/4.jpg\" alt=\"4\" width=\"430\" height=\"137\" srcset=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/4.jpg 430w, https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/4-300x95.jpg 300w\" sizes=\"auto, (max-width: 430px) 100vw, 430px\" \/><\/a><\/p>\n<p>Pulse el bot\u00f3n \u00abExaminar\u00bb y escriba la extensi\u00f3n y pulse \u00abAceptar\u00bb<\/p>\n<p><a href=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/5.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1095\" src=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/5.jpg\" alt=\"5\" width=\"280\" height=\"250\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>De la misma manera, a\u00f1adir otros tipos de archivo en cada subcategor\u00eda.<\/p>\n<p>Configurar los permisos de acceso al grupo \u00abTipos de archivos protegidos\u00bb por aplicaciones que hacen referencia a \u00abRestricci\u00f3n m\u00ednima\u00bb y \u00abRestricci\u00f3n m\u00e1xima\u00bb. Recomendamos configurar las acciones de bloquear la Escritura, Borrar y Crear. Aseg\u00farese de que las aplicaciones que normalmente se utilizan para trabajar con los tipos de archivos protegidos son de confianza.<\/p>\n<p>Pulse con el bot\u00f3n de la derecha en \u00abRestricci\u00f3n m\u00ednima\u00bb sobre \u00abEscribir\u00bb, \u00abBorrar\u00bb y \u00abCrear\u00bb y modifique los permisos a Bloquear<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/6.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1098\" src=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/6.jpg\" alt=\"6\" width=\"903\" height=\"574\" srcset=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/6.jpg 903w, https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/6-300x190.jpg 300w\" sizes=\"auto, (max-width: 903px) 100vw, 903px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Quedando de la siguiente forma<\/p>\n<p><a href=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/7.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1100\" src=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/7.jpg\" alt=\"7\" width=\"900\" height=\"570\" srcset=\"https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/7.jpg 900w, https:\/\/www.satinfo.es\/noticies\/wp-content\/uploads\/2014\/11\/7-300x190.jpg 300w\" sizes=\"auto, (max-width: 900px) 100vw, 900px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Aseg\u00farese de que el componente \u00abSystem Watcher\u00bb est\u00e1 activado en la configuraci\u00f3n (Protecci\u00f3n Anti-Virus -&gt; System Watcher).<\/p>\n<p><strong>Importante:<\/strong> Antes de instalar los parches para los productos de Kaspersky Lab, es necesario restaurar temporalmente la configuraci\u00f3n inicial.<\/p>\n<p>&nbsp;<\/p>\n<p>M\u00e1s informaci\u00f3n en: <a href=\"https:\/\/support.kaspersky.com\/sp\/10905\" target=\"_blank\" rel=\"noopener\">https:\/\/support.kaspersky.com\/sp\/10905<\/a><\/p>\n<p align=\"left\">Aparte de ello, como ya indicamos en algunas Noticias que vamos publicando en nuestro Blog (<a href=\"https:\/\/www.satinfo.es\/blog\" target=\"_blank\" rel=\"noopener\">www.satinfo.es\/blog<\/a>), se recuerda una vez mas que \u201cno deben ejecutarse ficheros anexados a mails no solicitados, ni pulsar en sus enlaces ni en im\u00e1genes de los mismos y NUNCA rellenar datos particulares que se pidan por e-mail, especialmente contrase\u00f1as de correo o de cuentas bancarias.\u201d<\/p>\n<p align=\"left\">Mantener al d\u00eda y fuera del acceso compartido, una copia de seguridad incremental de los datos.<\/p>\n<p align=\"left\">Adem\u00e1s, si se dispone de una soluci\u00f3n perimetral, para evitar que lleguen los mails al destinatario, se puede configurar el filtrado de archivos e impedir que se reciban ejecutables anexados al mail (.EXE, .CPL, .BAT,.CMD, etc.) , incluso dentro de ficheros empaquetados y muy recomendable tambi\u00e9n es activar el filtro de reputaci\u00f3n.<\/p>\n<p align=\"left\">Dado que existe una modalidad de Cryptolocker que viene anexando un documento de Word, que al abrirlo yejecutar las macros del documento se genera el downloader que descarga el cryptolocker, como indicamos en:<\/p>\n<p align=\"left\"><a href=\"https:\/\/www.satinfo.es\/blog\/2014\/consideraciones-sobre-nueva-variante-de-cryptolocker-que-llega-por-descarga-de-una-macro-de-un-doc-o-por-enlace-a-un-zip-que-contiene-el-mismo-exe-malicioso\/\" target=\"_blank\" rel=\"noopener\">https:\/\/www.satinfo.es\/blog\/2014\/consideraciones-sobre-nueva-variante-de-cryptolocker-que-llega-por-descarga-de-una-macro-de-un-doc-o-por-enlace-a-un-zip-que-contiene-el-mismo-exe-malicioso\/<\/a><\/p>\n<p align=\"left\">conviene activar tambi\u00e9n el filtro Antispam.<\/p>\n<p align=\"left\">Otra medida de prevenci\u00f3n ser\u00eda utilizar, como servidores de DNS, los OpenDNS, que impiden el acceso a multitud de URLs maliciosas (ver condiciones de uso en la siguiente web <b><a href=\"https:\/\/www.opendns.com\/\" target=\"_blank\" rel=\"noopener\">https:\/\/www.opendns.com\/<\/a><\/b> ).<\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #ff0000;\"><strong>Si se ha producido la infecci\u00f3n<\/strong><\/span><\/p>\n<p>Las v\u00edas para intentar recuperar los archivos\u00a0son:<\/p>\n<ul>\n<li>Apagar inmediatamente el equipo tras detectar la infecci\u00f3n y aislarlo de la red<\/li>\n<li>Inicar el sistema en \u00abModo seguro\u00bb y proceder a recuperar versiones anteriores con Shadow Copies<\/li>\n<li>Proceder a la restauraci\u00f3n de las copias de seguridad<\/li>\n<li>Intentar recuperar los archivos con herramientas forenses<\/li>\n<li>Herramientas de Kaspersky:\n<ul>\n<li><a href=\"http:\/\/support.kaspersky.com\/viruses\/utility\" target=\"_blank\" rel=\"noopener\">http:\/\/support.kaspersky.com\/viruses\/utility<\/a><\/li>\n<\/ul>\n<\/li>\n<li>Herramientas de terceros:\n<ul>\n<li><a href=\"https:\/\/www.decryptcryptolocker.com\/\" target=\"_blank\" rel=\"noopener\">https:\/\/www.decryptcryptolocker.com\/<\/a><\/li>\n<li><a href=\"http:\/\/download.bleepingcomputer.com\/Nathan\/TorrentUnlocker.exe\" target=\"_blank\" rel=\"noopener\">http:\/\/download.bleepingcomputer.com\/Nathan\/TorrentUnlocker.exe<\/a><\/li>\n<\/ul>\n<\/li>\n<li>Abrir una incidencia al departamento de Soporte T\u00e9cnico de Kaspersky Lab a trav\u00e9s del portal<br \/>\nde gesti\u00f3n de incidencias:<\/li>\n<\/ul>\n<ul>\n<li><a href=\"http:\/\/companyaccount.kaspersky.com\" target=\"_blank\" rel=\"noopener\">http:\/\/companyaccount.kaspersky.com<\/a><\/li>\n<li>Al abrir la solicitud de asistencia, por favor, descargar y enviar relleno con la informaci\u00f3n solicitada en\u00a0el fichero disponible en el siguiente enlace:\n<ul>\n<li><a href=\"ftp:\/\/%20span-ftp:8KYjLM4A@data2.kaspersky-labs.com\/crypto\/Crypto_viruses_v1.3_ENG.docx\" target=\"_blank\" rel=\"noopener\">ftp:\/\/ span-ftp:8KYjLM4A@data2.kaspersky-labs.com\/crypto\/Crypto_viruses_v1.3_ENG.docx<\/a><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2><strong><span style=\"color: #ff0000;\">ALTA NOTIFICACIONES<\/span><\/strong><\/h2>\n<p><span style=\"color: #008000;\"><strong>Reciba aviso sobre las nuevas notificaciones publicadas:<\/strong><\/span><\/p>\n        <div class=\"es_form_container\">\r\n            <form class=\"es_shortcode_form\" data-es_form_id=\"es_shortcode_form\">\r\n\t\t\t\t\t\t\t\t                    <div class=\"es_lablebox\">\r\n                        <label class=\"es_shortcode_form_name\">Nombre<\/label>\r\n                    <\/div>\r\n                    <div class=\"es_textbox\">\r\n                        <input type=\"text\" id=\"es_txt_name\" class=\"es_textbox_class\" name=\"es_txt_name\" value=\"\" maxlength=\"60\">\r\n                    <\/div>\r\n\t\t\t\t                <div class=\"es_lablebox\">\r\n                    <label class=\"es_shortcode_form_email\">Email *<\/label>\r\n                <\/div>\r\n                <div class=\"es_textbox\">\r\n                    <input type=\"email\" id=\"es_txt_email\" class=\"es_textbox_class\" name=\"es_txt_email\" value=\"\" maxlength=\"60\" required>\r\n                <\/div>\r\n\t\t\t\t                <div class=\"es_button\">\r\n                    <input type=\"submit\" id=\"es_txt_button\" class=\"es_textbox_button es_submit_button\" name=\"es_txt_button\" value=\"Suscribirse\">\r\n                <\/div>\r\n                <div class=\"es_msg\" id=\"es_shortcode_msg\">\r\n                    <span id=\"es_msg\"><\/span>\r\n                <\/div>\r\n\t\t\t\t                <input type=\"hidden\" id=\"es_txt_group\" name=\"es_txt_group\" value=\"Public\">\r\n\t                            <input type=\"hidden\" name=\"es-subscribe\" id=\"es-subscribe\" value=\"1308c7bc56\"\/>\r\n                <label style=\"position:absolute;top:-99999px;left:-99999px;z-index:-99;\"><input type=\"text\" name=\"es_hp_6c57509b06\" class=\"es_required_field\" tabindex=\"-1\" autocomplete=\"off\"\/><\/label>\r\n            <\/form>\r\n\t\t\t        <\/div>\r\n\t\t\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Para reducir el riesgo de ser infectado por cryptoviruses (malware que cifra los archivos y exige un rescate), se recomienda configurar Kaspersky Endpoint Security 10 para Windows de la siguiente manera. Desde el Kaspersky Security Center: Abra Kaspersky Endpoint Security 10 para Windows. En la ficha Configuraci\u00f3n, seleccione \u00abControl de Endpoint\u00bb -&gt; Control de actividad <a href='https:\/\/www.satinfo.es\/noticies\/2014\/prevencion-con-kaspersky-para-los-efectos-del-cryptolocker-o-variantes\/' class='excerpt-more'>[&#8230;]<\/a><\/p>\n","protected":false},"author":5,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[517,893,892],"tags":[465,634,633],"class_list":["post-1090","post","type-post","status-publish","format-standard","hentry","category-517","category-kaspersky","category-todos","tag-cryptolocker","tag-kaspersky","tag-prevencion","category-517-id","category-893-id","category-892-id","post-seq-1","post-parity-odd","meta-position-corners","fix"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts\/1090","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/comments?post=1090"}],"version-history":[{"count":0,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts\/1090\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/media?parent=1090"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/categories?post=1090"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/tags?post=1090"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}