{"id":1154,"date":"2015-01-22T09:53:09","date_gmt":"2015-01-22T08:53:09","guid":{"rendered":"http:\/\/www.satinfo.es\/noticies\/?p=1154"},"modified":"2015-02-05T13:05:00","modified_gmt":"2015-02-05T12:05:00","slug":"nueva-variante-de-cryptolocker-el-ctb-locker","status":"publish","type":"post","link":"https:\/\/www.satinfo.es\/noticies\/2015\/nueva-variante-de-cryptolocker-el-ctb-locker\/","title":{"rendered":"Nueva variante de Cryptolocker, el CTB-LOCKER"},"content":{"rendered":"<p style=\"text-align: left;\" align=\"center\">Se est\u00e1 recibiendo una nueva oleada de mails cuyo anexo lleva un fichero zip el cual una vez descomprimido, contiene un fichero con extensi\u00f3n .scr que se trata de un downloader, que si se ejecuta, descarga el CTB-Locker, cifrando los datos de todas las unidades a las que se tenga acceso.<\/p>\n<p align=\"left\"><span style=\"color: #000000;\"><span style=\"font-size: small;\">Los mail recibidos son del siguiente tipo:<\/span><\/span><\/p>\n<p><em><strong>Asunto:<\/strong> New message-JDAD2185523447E<\/em><br \/>\n<em><strong>Fecha:<\/strong> Mon, 19 Jan 2015 20:34:27 +0100<\/em><br \/>\n<em><strong>De:<\/strong> Remitente<\/em><br \/>\n<em><strong>Para:<\/strong> destinatario<\/em><br \/>\n<em><strong>From:<\/strong> +07913 306 018<\/em><br \/>\n<em><strong>Date:<\/strong> 2015.01.18 19:34:17 CST<\/em><\/p>\n<p><em>Pages: 3<\/em><br \/>\n<em>ID: JDAD2185523447E<\/em><\/p>\n<p><em>Filename: ungracious.zip<\/em><\/p>\n<p><em>&#8212;<\/em><\/p>\n<p><em>Nombre de la persona firmante<\/em><\/p>\n<p align=\"left\"><span style=\"color: #000000;\"><span style=\"font-size: small;\">Tal como indicamos <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">el fichero adjunto al mail es un ZIP, con la diferencia que al desempaquetarlo genera otro ZIP y \u00e9ste \u00faltimo es el que genera <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">un fichero de <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">extensi\u00f3n<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\"> .SCR , <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">esta t\u00e9cnic<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">a<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\"> la utilizan para aquellos sistemas de protecci\u00f3n que no examinen c\u00edclicamente un ZIP dentro de otro ZIP.<\/span><\/span><\/p>\n<p align=\"left\"><span style=\"color: #ff0000;\"><span style=\"color: #000000;\"><span style=\"font-size: small;\">El fichero .SCR se trata de<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\"> un downloader que infecta con un temporal .TMP y c<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">ifra<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\"> todos los ficheros de datos de <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">todas las <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">unidades <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">a las que el usuario tenga acceso, locales, extraibles y de red<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">.<\/span><\/span><\/span><\/p>\n<p align=\"left\"><span style=\"color: #008000;\"><b>C\u00f3mo prevenir dichos mails<\/b><\/span><\/p>\n<p align=\"left\"><span style=\"color: #ff0000;\"><span style=\"color: #000000;\"><span style=\"font-size: small;\">El mejor m\u00e9todo <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">para prevenir sobre este tipo de mails <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">es disponer de una soluci\u00f3n perimetral, para que el mail ya no llegue al destinatario. <\/span><\/span><\/span><\/p>\n<p align=\"left\"><span style=\"color: #000000;\"><span style=\"font-size: small;\">Esta soluci\u00f3n deber\u00eda disponer de un buen filtro de Anti-Spam, control de reputaci\u00f3n y para estar m\u00e1s seguros, impedir anexos por extensiones.<\/span><\/span><\/p>\n<p align=\"left\"><span style=\"color: #ff0000;\"><span style=\"color: #000000;\"><span style=\"font-size: small;\">Las extensiones <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">a bloquear son del tipo ejecutables, como pueden ser EXE, <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">SCR, PIF, CPL, CMD, etc. <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">y teniendo en cuenta que puede llegar el fichero anexado directamente o comprimido dentro de un ZIP, RAR<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">, <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">etc., dicha soluci\u00f3n debe ser capaz de examinar dentro de dichos ficheros empaquetados.<\/span><\/span><\/span><\/p>\n<p align=\"left\"><span style=\"color: #ff0000;\"><span style=\"color: #000000;\"><span style=\"font-size: small;\">S<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">i no se dispone de una soluci\u00f3n perimetral, el mail llegar\u00e1 al usuario, quedando com<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">o<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\"> \u00faltima barrera el antivirus <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">instalado <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">en dicho sistema y tambi\u00e9n del buen criterio del usuario al recibir algo no esperado o dudoso.<\/span><\/span><\/span><\/p>\n<p align=\"left\"><span style=\"color: #000000;\"><span style=\"font-size: small;\">Recordamos que:<\/span><\/span><\/p>\n<ul>\n<li>\n<p align=\"left\"><span style=\"color: #ff0000;\"><span style=\"color: #000000;\"><span style=\"font-size: small;\">N<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">o ejecutar ficheros anexados a mails no solicitados<\/span><\/span><\/span><\/p>\n<\/li>\n<li>\n<p align=\"left\"><span style=\"color: #ff0000;\"><span style=\"color: #000000;\"><span style=\"font-size: small;\">No <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">pulsar <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">sobre los<\/span><\/span> <span style=\"color: #000000;\"><span style=\"font-size: small;\">enlaces<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\"> ni en <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">im\u00e1genes<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\"> de los mismos<\/span><\/span><\/span><\/p>\n<\/li>\n<li>\n<p align=\"left\"><span style=\"color: #ff0000;\"><span style=\"color: #000000;\"><span style=\"font-size: small;\">No <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">rellenar datos particulares que se pidan por e-mail, especialmente contrase\u00f1as de correo o de cuentas bancarias<\/span><\/span><\/span><\/p>\n<\/li>\n<li>\n<p align=\"left\"><span style=\"color: #ff0000;\"><span style=\"color: #000000;\"><span style=\"font-size: small;\">M<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">antener al d\u00eda y fuera del acceso compartido, una copia de seguridad incremental de los datos<\/span><\/span><\/span><\/p>\n<\/li>\n<li>\n<p align=\"left\"><span style=\"color: #ff0000;\"><span style=\"color: #000000;\"><span style=\"font-size: small;\">C<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">onfigurar a nivel MUY ALTO la sensibilidad heuristica <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">del \u201cAnalizador en tiempo real\u201d y el \u201cAn\u00e1lisis bajo demanda\u201d<\/span><\/span><\/span><\/p>\n<p><strong>Nota:<\/strong> para <span style=\"color: #000000;\"><span style=\"font-size: small;\">que la <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">detecci\u00f3n<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\"> heuristica de VirusScan <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">funcione<\/span><\/span><span style=\"color: #000000;\"><span style=\"font-size: small;\">, el ordenador debe estar conectado a Internet<\/span><\/span><b><span style=\"color: #000000;\"><span style=\"font-size: small;\"><br \/>\n<\/span><\/span><\/b><\/li>\n<\/ul>\n<p class=\"western\" align=\"left\"><span style=\"color: #008000;\"><span style=\"font-size: medium;\"><b>Eliminaci\u00f3n<\/b><\/span><\/span><\/p>\n<p class=\"western\" align=\"left\"><span style=\"color: #000000;\"><span style=\"font-size: small;\">Para eliminar el virus, es necesario iniciar el sistema en \u201cModo seguro con funciones de red\u201d y conexi\u00f3n a Internet, lanzar un an\u00e1lisis bajo demanda teniendo configurado el \u201cNivel de sensibilidad\u201d a \u201cMuy alto\u201d dentro de la pesta\u00f1a \u201cRendimiento\u201d. Los ficheros cifrados no se pueden recuperar, deben restaurarse de la copia de seguridad.<\/span><\/span><\/p>\n<p class=\"western\" align=\"left\"><span style=\"font-size: medium;\"><span style=\"color: #0000ff;\"><span style=\"font-size: small;\"><span lang=\"es-ES\"><b>SATINFO<\/b><\/span><\/span><\/span><span style=\"font-size: small;\"><span lang=\"es-ES\"><b>, <\/b><\/span><\/span><span style=\"font-size: small;\"><span lang=\"es-ES\"><b>SERVICIO DE ASISTENCIA T\u00c9CNICA INFORMATICA<\/b><\/span><\/span><b> <\/b><span style=\"font-size: small;\"><span lang=\"es-ES\"><b>22<\/b><\/span><\/span><span style=\"font-size: small;\"><span lang=\"es-ES\"><b> de <\/b><\/span><\/span><span style=\"font-size: small;\"><span lang=\"es-ES\"><b>Enero<\/b><\/span><\/span><b> <\/b><span style=\"font-size: small;\"><span lang=\"es-ES\"><b>de 201<\/b><\/span><\/span><span style=\"font-size: small;\"><span lang=\"es-ES\"><b>5<\/b><\/span><\/span><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se est\u00e1 recibiendo una nueva oleada de mails cuyo anexo lleva un fichero zip el cual una vez descomprimido, contiene un fichero con extensi\u00f3n .scr que se trata de un downloader, que si se ejecuta, descarga el CTB-Locker, cifrando los datos de todas las unidades a las que se tenga acceso. Los mail recibidos son <a href='https:\/\/www.satinfo.es\/noticies\/2015\/nueva-variante-de-cryptolocker-el-ctb-locker\/' class='excerpt-more'>[&#8230;]<\/a><\/p>\n","protected":false},"author":5,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[655,891,892],"tags":[465,665],"class_list":["post-1154","post","type-post","status-publish","format-standard","hentry","category-655","category-otros","category-todos","tag-cryptolocker","tag-ctb-locker","category-655-id","category-891-id","category-892-id","post-seq-1","post-parity-odd","meta-position-corners","fix"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts\/1154","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/comments?post=1154"}],"version-history":[{"count":0,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts\/1154\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/media?parent=1154"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/categories?post=1154"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/tags?post=1154"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}