{"id":2009,"date":"2017-03-02T13:14:21","date_gmt":"2017-03-02T12:14:21","guid":{"rendered":"http:\/\/www.satinfo.es\/noticies\/?p=2009"},"modified":"2017-03-03T13:09:50","modified_gmt":"2017-03-03T12:09:50","slug":"ataques-cryptolocker","status":"publish","type":"post","link":"https:\/\/www.satinfo.es\/noticies\/2017\/ataques-cryptolocker\/","title":{"rendered":"Ataques Cryptolocker"},"content":{"rendered":"<p align=\"left\"><span style=\"color: #008000;\"><span style=\"font-size: medium;\"><b><span style=\"font-size: small;\">Oleada<\/span> <span style=\"font-size: small;\">de <\/span><span style=\"font-size: small;\">correos<\/span><span style=\"font-size: small;\"> con fichero anexado o <\/span><span style=\"font-size: small;\">enlaces<\/span><span style=\"font-size: small;\"> de descarga y utilidades para su detecci\u00f3n y eliminaci\u00f3n<\/span><\/b><\/span><\/span><\/p>\n<p class=\"western\" align=\"left\">Nuevos ataques del Cryptolocker con el gancho \u201cFACTURA\u201d , de los que se han recibido mails con anexos o enlaces de descarga de zips con factura2, factura4, factura6, factura7, factura9, factura10, \u2026 que contienen .js que instala Cryptolocker de nueva generaci\u00f3n, de los que cuando codifican dejan los ficheros cifrados con extensi\u00f3n final de 6 letras aleatorias. Tambi\u00e9n se han despertado otros virus que llegan en correos diversos, de los que informamos del texto para evitar que sean ejecutados los ficheros anexados a los mismos, ya sean ZIP, DOC, enlaces u otros\u2026<\/p>\n<p class=\"western\"><strong><span style=\"color: #800000;\">Ejemplos:<\/span><\/strong><\/p>\n<p class=\"western\" align=\"left\"><i>Asunto: Gracias por su compra en Samsung<br \/>\nDe: Tienda Samsung &lt;confirmacion@samsung-devices.email&gt;<br \/>\nFecha: 27\/02\/2017 19:32<br \/>\nPara: destinatario<\/i><\/p>\n<p class=\"western\" align=\"left\"><i>Estimado cliente,<\/i><\/p>\n<p class=\"western\" align=\"left\"><i>Agradecemos su compra en nuestra tienda y adjuntamos recibo de<br \/>\nla misma. Si tiene alg\u00fan inconveniente con su compra puede<br \/>\nencontrar procedimientos para realizar cambios o cancelarla<br \/>\ndentro del recibo.<\/i><\/p>\n<p class=\"western\" align=\"left\"><i>Una vez pasadas las 24 horas, ya no se podr\u00e1n hacer cambios en su<br \/>\ncompra. Dentro del recibo se detalla fecha, d\u00eda y hora de entrega<br \/>\nde su compra.<\/i><\/p>\n<p class=\"western\" align=\"left\"><i>Volvemos a agradecerle por su compra,<br \/>\nSamsung Electronics<\/i><\/p>\n<p><i><strong><span style=\"color: #800000;\">Ejemplo 2:<\/span><\/strong><\/i><\/p>\n<p class=\"western\" align=\"left\"><i><span style=\"color: #000000;\">Asunto: Esta es tu factura<\/span><\/i><\/p>\n<p class=\"western\" align=\"left\"><i><span style=\"color: #000000;\">From: \u201cRemitente\u201d &lt;remitente@dominio.es&gt;<br \/>\nTo: &lt;destinatario&gt;<br \/>\nSubject: Esta es tu factura<br \/>\nDate sent: Tue, 28 Feb 2017 11:58:40 +0100<br \/>\nHola Destinatario<\/span><\/i><\/p>\n<p class=\"western\" align=\"left\"><i><span style=\"color: #000000;\">Informaci\u00f3n sobre la factura: https:\/\/dl.dropboxusercontent.com\/s\/f04ldmzwi9p????\/factura10&#8230;<\/span><\/i><\/p>\n<p class=\"western\" align=\"left\"><i><span style=\"color: #000000;\">Saludos,<br \/>\nRemitente<\/span><\/i><\/p>\n<p class=\"western\" align=\"left\"><strong><span style=\"color: #800000;\">Ejemplo 3<\/span><\/strong><strong><span style=\"color: #800000;\">:<\/span><\/strong><\/p>\n<p class=\"western\" align=\"left\"><i>From: \u201cRemitente\u201d &lt;info@dominio.dk&gt;<br \/>\nTo: &lt;destinatario&gt;<br \/>\nSubject: su factura<br \/>\nDate sent: Mon, 27 Feb 2017 16:15:05 +0100<br \/>\nHola<\/i><\/p>\n<p class=\"western\" align=\"left\"><i>Detalles del pago: https:\/\/dl.dropboxusercontent.com\/s\/qtn7gehcz84????\/factura2&#8230;<\/i><\/p>\n<p class=\"western\" align=\"left\"><i>Cordialmente,<br \/>\nRemitente<\/i><\/p>\n<p class=\"western\" align=\"left\"><strong><span style=\"color: #800000;\">Ejemplo 4<\/span><\/strong><strong><span style=\"color: #800000;\">, muy escueto:<\/span><\/strong><\/p>\n<p class=\"western\" align=\"left\"><i>Asunto: Fine 375893<br \/>\nDe: \u201cremitente\u201d &lt;remitente@dominio.es&gt;<br \/>\nFecha: 28\/02\/2017 14:57<br \/>\nPara: &lt;destinatario&gt;<\/i><\/p>\n<p class=\"western\" align=\"left\"><i>recibo 0398585<\/i><\/p>\n<p><strong><span style=\"color: #800000;\">Ejemplo <\/span><\/strong><strong><span style=\"color: #800000;\">5<\/span><\/strong><strong><span style=\"color: #800000;\">: E<\/span><\/strong><strong><span style=\"color: #800000;\">ste que envia un DOC con macros maliciosas:<\/span><\/strong><\/p>\n<p class=\"western\" align=\"left\"><i>From: \u201cRemitente\u201d &lt;Remitente@xmail.es&gt;<br \/>\nTo: \u201cdestinatario&gt;<br \/>\nSubject: su factura<br \/>\nDate sent: Tue, 28 Feb 2017 14:13:41 +0100<br \/>\nDESTINATARIO<\/i><\/p>\n<p class=\"western\" align=\"left\"><i>Esta es tu factura.<\/i><\/p>\n<p class=\"western\" align=\"left\"><i>Saludos cordiales,<br \/>\nRemitente<\/i><\/p>\n<p>Sirvan estos textos de muestra como ejemplo de los que est\u00e1n llegando en estos d\u00edas, si bien no paran de idear nuevas maneras de enga\u00f1ar a los sufridos usuarios para conseguir que ejecuten los ficheros que infectar\u00e1n el ordenador. Posiblemente cifrar\u00e1n los datos de las unidades compartidas, as\u00ed que hay desconfiar de todo y ante cualquier duda pueden consultarnos sobre lo que reciban sospechoso, antes de que sea demasiado tarde.<\/p>\n<p class=\"western\" align=\"left\"><strong>Recuerden la conveniencia de tener configurado el NIVEL heur<\/strong><strong>\u00ed<\/strong><strong>stico MUY ALTO en <\/strong><strong>su protecci\u00f3n antivirus<\/strong><\/p>\n<p class=\"western\" align=\"left\"><strong>Tambi\u00e9n es muy IMPORTANTE tener \u201cCopias de Seguridad\u201d al d\u00eda e inaccesibles por los usuarios para evitar su cifrado.<\/strong><\/p>\n<p class=\"western\" align=\"left\">Si tienen alguna incidencia con el Cryptolocker, piensen que ya es un viejo conocido que con nuestras utilidades y experiencia, lo eliminamos r\u00e1pidamente o investigamos si se trata de nuevas variantes.<\/p>\n<p class=\"western\" align=\"left\">Para ello contamos con:<\/p>\n<p class=\"western\" align=\"left\"><strong><span style=\"color: #800000;\">CLRANSOM.EXE:<\/span><\/strong> utilidad que r\u00e1pidamente determina el posible ordenador causante de la infecci\u00f3n<\/p>\n<p class=\"western\" align=\"left\"><strong><span style=\"color: #800000;\">ELISTARA.EXE:<\/span><\/strong> utilidad de actualizaci\u00f3n diaria que controla las variantes conocidas y heur\u00edsticamente las posibles variantes de las mismas<\/p>\n<p class=\"western\" align=\"left\"><strong><span style=\"color: #800000;\">SPROCES.EXE:<\/span><\/strong> utilidad que visualiza y permite eliminar f\u00e1cilmente las claves que se consideren maliciosas -solo para expertos-, la cual genera el informe C:\\SPROCLOG.EXE, que permite descubrir los lanzamientos de ficheros maliciosos.<\/p>\n<p class=\"western\" align=\"left\"><strong><span style=\"color: #800000;\">BUSCAREG.EXE:<\/span><\/strong> utilidad para localizar y eliminar ficheros ejecutados en el registro de sistema<\/p>\n<p class=\"western\" align=\"left\">Aparte de otras cientos mas para otras historias, pero con las 4 indicadas y con <strong>nuestros inapreciables antivirus,<\/strong> vamos controlando el dichoso RANSOMWARE CRYPTOLOCKER. ELISTARA al igual que los antivirus, requieren ser actualizados diariamente para que puedan detectar las \u00faltimas variantes aparecidas en Internet.<\/p>\n<p class=\"western\">Ante cualquier duda o comentario, rogamos nos consulten.<\/p>\n<p class=\"western\" align=\"left\"><span style=\"font-size: medium;\"><span style=\"color: #0000ff;\"><span style=\"font-size: small;\"><span lang=\"es-ES\"><b><br \/>\nSATINFO<\/b><\/span><\/span><\/span><span style=\"font-size: small;\"><span lang=\"es-ES\"><b>, <\/b><\/span><\/span><span style=\"font-size: small;\"><span lang=\"es-ES\"><b>SERVICIO DE ASISTENCIA T\u00c9CNICA <\/b><\/span><\/span><span style=\"font-size: small;\"><span lang=\"es-ES\"><b>INFORM\u00c1TICA<\/b><\/span><\/span><b> <\/b><span style=\"font-size: small;\"><span lang=\"es-ES\"><b>2<\/b><\/span><\/span><span style=\"font-size: small;\"><span lang=\"es-ES\"><b> de <\/b><\/span><\/span><span style=\"font-size: small;\"><span lang=\"es-ES\"><b>Marzo<\/b><\/span><\/span><b> <\/b><span style=\"font-size: small;\"><span lang=\"es-ES\"><b>de 201<\/b><\/span><\/span><span style=\"font-size: small;\"><span lang=\"es-ES\"><b>7<\/b><\/span><\/span><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Oleada de correos con fichero anexado o enlaces de descarga y utilidades para su detecci\u00f3n y eliminaci\u00f3n Nuevos ataques del Cryptolocker con el gancho \u201cFACTURA\u201d , de los que se han recibido mails con anexos o enlaces de descarga de zips con factura2, factura4, factura6, factura7, factura9, factura10, \u2026 que contienen .js que instala Cryptolocker <a href='https:\/\/www.satinfo.es\/noticies\/2017\/ataques-cryptolocker\/' class='excerpt-more'>[&#8230;]<\/a><\/p>\n","protected":false},"author":5,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[936,891,892],"tags":[951,884,465,92,720,950,10,245],"class_list":["post-2009","post","type-post","status-publish","format-standard","hentry","category-936","category-otros","category-todos","tag-buscareg","tag-clransom","tag-cryptolocker","tag-elistara","tag-encrypted","tag-factura","tag-sproces","tag-virus","category-936-id","category-891-id","category-892-id","post-seq-1","post-parity-odd","meta-position-corners","fix"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts\/2009","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/comments?post=2009"}],"version-history":[{"count":0,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts\/2009\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/media?parent=2009"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/categories?post=2009"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/tags?post=2009"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}