{"id":1303,"date":"2015-08-07T12:14:48","date_gmt":"2015-08-07T10:14:48","guid":{"rendered":"http:\/\/www.satinfo.es\/noticies\/?p=1303"},"modified":"2015-12-09T15:43:54","modified_gmt":"2015-12-09T14:43:54","slug":"recomendaciones-para-control-de-los-ransomwares-recordatorio","status":"publish","type":"post","link":"https:\/\/www.satinfo.es\/noticies\/2015\/recomendaciones-para-control-de-los-ransomwares-recordatorio\/","title":{"rendered":"RECOMENDACIONES PARA CONTROL DE LOS RANSOMWARES COMO EL CRYPTOLOCKER  (RECORDATORIO IMPORTANTE)"},"content":{"rendered":"<p class=\"western\" style=\"text-align: left;\" align=\"center\"><span style=\"color: #000000;\"><span style=\"font-size: small;\"><span style=\"font-family: Arial, sans-serif;\">Aunque ya hemos publicado repetidamente una serie de consejos para controlar la entrada de los fastidiosos ransomwares, que tan prol<\/span><span style=\"font-family: Arial, sans-serif;\">\u00ed<\/span><span style=\"font-family: Arial, sans-serif;\">ficamente van asediando a nuestros usuarios y como que estamos teniendo afectados por algunos casos muy repetitivos (como el del Falso mail de CORREOS), pasamos a recordar las Normas b\u00e1sicas para evitar los percances que ocasionan dichos malwares:<\/span><\/span><\/span><\/p>\n<ol>\n<li>\n<p class=\"western\" align=\"left\"><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>L<\/b><\/span><\/span><\/span><\/strong><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>a primera NORMA de <\/b><\/span><\/span><\/span><\/strong><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>inform\u00e1tica<\/b><\/span><\/span><\/span><\/strong><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>: Disponer de COPIA DE SEGURIDAD <\/b><\/span><\/span><\/span><\/strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\">actualizada, fuera del alcance de dichos virus, (en discos duros externos por ejemplo), pues es frecuente que hay quienes la guardan en un acceso compartido, el cual tambi\u00e9n resulte cifrado.<\/span><\/span><\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\" align=\"left\"><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>La segunda Norma a tener en cuenta es NO EJECUTAR FICHEROS, ENLACES O IMAGENES recibidos en mails no solicitados<\/b><\/span><\/span><\/span><\/strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\">, aunque sean de remitentes conocidos o famosos, como BANCOS, AGENCIAS DE TRANSPORTE, ENTIDADES DE COMUNICACIONES, ETC (CORREOS, FEDEX, SEUR, MOVISTAR, etc)<\/span><\/span><\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\" align=\"left\"><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>La tercera es usar sistemas operativos actualizados, (NO OBSOLETOS COMO EL CONOCIDO XP) <\/b><\/span><\/span><\/span><\/strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\">y aplicaciones con los \u00faltimos parches instalados (FLASH, ACROBAT, INTERNET EXPLORER, etc)<\/span><\/span><\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\" align=\"left\"><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>La cuarta tener instalado, actualizado y activo, el antivirus contratado, revisando tener la VERSION, el MOTOR y SERVICE PACK al <\/b><\/span><\/span><\/span><\/strong><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>d\u00eda<\/b><\/span><\/span><\/span><\/strong><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>, <\/b><\/span><\/span><\/span><\/strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\">(lo cual no se actualiza autom\u00e1ticamente como los DAT, y es necesario usar los \u00faltimos disponibles para el buen control de los malwares que van apareciendo continuamente)<\/span><\/span><\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\" align=\"left\"><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>Y quinto y \u00faltimo, <\/b><\/span><\/span><\/span><\/strong><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>tambi\u00e9n<\/b><\/span><\/span><\/span><\/strong><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b> muy importante, es tener configurada la detecci\u00f3n heuristica a nivel MUY ALTO<\/b><\/span><\/span><\/span><\/strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\">, lo cual actualmente la instalaci\u00f3n lo configura a NIVEL MEDIO , (y antiguamente a NIVEL BAJO), y si bien a NIVEL MEDIO ya se detectan heur\u00edsticamente nuevas variantes, en el caso de los ransomwares como CRYPTOLOCKER por ejemplo, es aconsejable que se tenga a NIVEL MUY ALTO.<\/span><\/span><\/span><\/p>\n<\/li>\n<\/ol>\n<p class=\"western\" align=\"left\"><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\">Lo arriba indicado lo hemos ido comentando repetitivamente, pero hemos querido constatarlo en este resumen para que <\/span><\/span><\/span><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>se tenga en cuenta SIEMPRE<\/b><\/span><\/span><\/span><\/strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\">, aunque ya no se diga, pensando que ya se sabe, pero que no siempre es el caso&#8230;<\/span><\/span><\/span><\/p>\n<p class=\"western\" align=\"left\"><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>Cabe insistir sobre el Falso Mail de Correos avisando sobre una carta certificada&#8230; que infecta con el CRYPTOLOCKER<\/b><\/span><\/span><\/span><\/strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\">, como ya hemos ido avisando recientemente en nuestro blog de Noticias, y que si bien hasta la prensa se ha hecho eco de dicha informaci\u00f3n sobre el indicado malware, aun hay usuarios que, por desconocimiento o por descuido, procesan el indicado mail infectando el ordenador con el que trabajan y cifrando los datos de los ficheros de todas las unidades compartidas, incluyendo el servidor.<\/span><\/span><\/span><\/p>\n<p class=\"western\" align=\"left\"><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>Sobre recientes Cryptolockers:<\/b><\/span><\/span><\/span><\/strong><\/p>\n<ul>\n<li>\n<p class=\"western\" align=\"left\"><a href=\"https:\/\/www.satinfo.es\/blog\/2015\/otro-falso-mail-de-correos-con-nueva-variante-de-cryptolocker\/\" target=\"_blank\"><span style=\"color: #0000ff;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><i>https:\/\/www.satinfo.es\/blog\/2015\/otro-falso-mail-de-correos-con-nueva-variante-de-cryptolocker\/<\/i><\/span><\/span><\/span><\/a><\/p>\n<\/li>\n<li>\n<p class=\"western\" align=\"left\"><a href=\"https:\/\/www.satinfo.es\/blog\/2015\/nuevas-llegadas-de-mails-con-falso-remitente-correos-conteniendo-cryptolocker\/\" target=\"_blank\"><span style=\"color: #0000ff;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><i>https:\/\/www.satinfo.es\/blog\/2015\/nuevas-llegadas-de-mails-con-falso-remitente-correos-conteniendo-cryptolocker\/<\/i><\/span><\/span><\/span><\/a><\/p>\n<\/li>\n<li>\n<p class=\"western\" align=\"left\"><a href=\"https:\/\/www.satinfo.es\/blog\/2015\/nueva-variante-de-ransomware-cryptolocker-aun-poco-controlado\/\" target=\"_blank\"><span style=\"color: #0000ff;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><i>https:\/\/www.satinfo.es\/blog\/2015\/nueva-variante-de-ransomware-cryptolocker-aun-poco-controlado\/<\/i><\/span><\/span><\/span><\/a><\/p>\n<\/li>\n<li>\n<p class=\"western\" align=\"left\"><a href=\"https:\/\/www.satinfo.es\/blog\/2015\/nueva-variante-de-ramsomware-cryptolocker-que-acaba-de-ser-controlado-por-mcafee-ayer-no-lo-estaba\/\" target=\"_blank\"><span style=\"color: #0000ff;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><i>https:\/\/www.satinfo.es\/blog\/2015\/nueva-variante-de-ramsomware-cryptolocker-que-acaba-de-ser-controlado-por-mcafee-ayer-no-lo-estaba\/<\/i><\/span><\/span><\/span><\/a><\/p>\n<\/li>\n<\/ul>\n<p class=\"western\" align=\"left\"><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\">Y como este y sus variantes hay otros ransomwares de los que van apareciendo nuevas variantes a diario y, que si bien la detecci\u00f3n heuristica avanzada del VirusScan de McAfee logra interceptar con su motor Artemis (alguno que otro), es el usuario el que, evitando ejecutar mails no solicitados, puede conseguir escapar de la acci\u00f3n de estos hackers que tanto perjuicio causan.<\/span><\/span><\/span><\/p>\n<p class=\"western\" align=\"left\"><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\">Y cabe <\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\">tambi\u00e9n<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"> hacer menci\u00f3n a la infecci\u00f3n de otros ransomwares (como <\/span><\/span><\/span><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>el aparente CRYPTOWALL 3.0, que realmente es el TESLACRYPT) debida a agujeros de seguridad de las aplicaciones de Windows<\/b><\/span><\/span><\/span><\/strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\">, <\/span><\/span><\/span><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>o al uso del IE 8 \/ Windows XP<\/b><\/span><\/span><\/span><\/strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\">, que Microsoft ya no parchea por considerarlo obsoleto, y a trav\u00e9s de sus agujeros, por visitar webs infectadas, sin la ejecuci\u00f3n manual de <\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\">ning\u00fan<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"> fichero, se infecta el ordenador, con las consecuencias ya conocidas&#8230;<\/span><\/span><\/span><\/p>\n<p class=\"western\" align=\"left\"><strong><span style=\"color: #000000;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\"><b>Sobre Cryptowall \/ TESLACRYPT \/ IE8-Windows XP:<\/b><\/span><\/span><\/span><\/strong><\/p>\n<ul>\n<li>\n<p class=\"western\" align=\"left\"><a href=\"https:\/\/www.satinfo.es\/blog\/2015\/aunque-pueda-parecer-extrana-nuestra-recomendacion-de-quitar-windows-xp-de-los-ordenadores\/\" target=\"_blank\"><span style=\"color: #0000ff;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\">https:\/\/www.satinfo.es\/blog\/2015\/aunque-pueda-parecer-extrana-nuestra-recomendacion-de-quitar-windows-xp-de-los-ordenadores\/<\/span><\/span><\/span><\/a><\/p>\n<\/li>\n<li>\n<p class=\"western\" align=\"left\"><a href=\"https:\/\/www.satinfo.es\/blog\/2015\/importancia-de-actualizar-el-navegador-que-se-use-y-consecuentemente-el-sistema-operativo-para-evitar-entrada-de-nuevos-malwares-ransomware-teslacrypt-aparente-cryptowall-3-0\/\" target=\"_blank\"><span style=\"color: #0000ff;\"><span style=\"font-family: Arial, sans-serif;\"><span style=\"font-size: small;\">https:\/\/www.satinfo.es\/blog\/2015\/importancia-de-actualizar-el-navegador-que-se-use-y-consecuentemente-el-sistema-operativo-para-evitar-entrada-de-nuevos-malwares-ransomware-teslacrypt-aparente-cryptowall-3-0\/<\/span><\/span><\/span><\/a><\/p>\n<\/li>\n<\/ul>\n<p>Esperando que lo indicado sirva para evitar alguna que otra infecci\u00f3n, y ofreciendo aclarar las dudas que pudieran surgirles al respecto, reciban saludos<\/p>\n<p><strong>NOTA COMPLEMENTARIA:<\/strong><\/p>\n<p>Como sea que no paran de aparecer nuevas variantes de ransomwares, algunas de ellas aun no controladas,\u00a0 estamos ofreciendo a los usuarios que, adem\u00e1s de las protecciones indicadas, \u00a0instalen la utilidad SITEADVISOR de McAfee, que puede descargarse e instalarse desde :<\/p>\n<p><a href=\"http:\/\/www.siteadvisor.com\/\">www.siteadvisor.com<\/a><\/p>\n<p>Con ello los intentos de acceder a webs conocidas como maliciosas, ser\u00e1n\u00a0 interceptados, evitando acceder, descargar y ejecutar los ficheros que se descargaran desde ellas, con lo que podr\u00e1 evitarse alguna que otra infecci\u00f3n de malwares, aunque todav\u00eda no fueran conocidos, aprovechando un medio mas de protecci\u00f3n contra tanta proliferaci\u00f3n de nuevos bichos que cada d\u00eda aparecen en internet, cuantificados en varios cientos de miles diarios\u2026<\/p>\n<p>SATINFO<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aunque ya hemos publicado repetidamente una serie de consejos para controlar la entrada de los fastidiosos ransomwares, que tan prol\u00edficamente van asediando a nuestros usuarios y como que estamos teniendo afectados por algunos casos muy repetitivos (como el del Falso mail de CORREOS), pasamos a recordar las Normas b\u00e1sicas para evitar los percances que ocasionan <a href='https:\/\/www.satinfo.es\/noticies\/2015\/recomendaciones-para-control-de-los-ransomwares-recordatorio\/' class='excerpt-more'>[&#8230;]<\/a><\/p>\n","protected":false},"author":5,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[655,891,892],"tags":[775,465,776,774],"class_list":["post-1303","post","type-post","status-publish","format-standard","hentry","category-655","category-otros","category-todos","tag-control","tag-cryptolocker","tag-ransomwares","tag-recomendaciones","category-655-id","category-891-id","category-892-id","post-seq-1","post-parity-odd","meta-position-corners","fix"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts\/1303","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/comments?post=1303"}],"version-history":[{"count":0,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts\/1303\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/media?parent=1303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/categories?post=1303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/tags?post=1303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}