{"id":377,"date":"2016-07-28T13:33:39","date_gmt":"2016-07-28T11:33:39","guid":{"rendered":"https:\/\/www.semsin.es\/web\/?p=377"},"modified":"2016-09-20T11:08:23","modified_gmt":"2016-09-20T09:08:23","slug":"crysis-nueva-familia-de-ransomware-detectada","status":"publish","type":"post","link":"https:\/\/www.semsin.es\/web\/crysis-nueva-familia-de-ransomware-detectada\/","title":{"rendered":"CRYSIS: nueva familia de Ransomware detectada"},"content":{"rendered":"<p>El ransomware sigue siendo una amenaza muy presente y continuamos viendo oleadas d\u00eda si y dia tambien de este malware tratando de afectar al mayor n\u00famero de usuarios. Unos ejemplos de este ransomware puede ser el TorrentLocker con la falsa factura de Endesa o con la notificaci\u00f3n de que tenemos una carta certificada en Correos pendiente de entrega. <!--more-->Con estas campa\u00f1as tan recientes y la propagaci\u00f3n masiva, podemos analizar que hay una nueva variante que est\u00e1 consiguiendo grandes niveles de propagaci\u00f3n en nuestro pa\u00eds. Las herramientas de an\u00e1lisis las detectan como FILECODER.Crysis.<\/p>\n<p style=\"text-align: justify;\">Este ransomware es capaz de cifrar archivos en discos duros locales, extra\u00edbles y unidades de red, donde adem\u00e1s de emplea fuertes algoritmos de cifrado y un esquema que lo hace especialmente dif\u00edcil de romper en un tiempo razonable.<\/p>\n<p style=\"text-align: justify;\">Lo que realmente observamos en esta variante y que en cierto modo la diferencia de otras como el TorrentLocker de Endesa, es que a\u00f1ade m\u00e1s de una extensi\u00f3n al archivo infectado; extensiones dobles para enga\u00f1ar a los usuarios. Usando este m\u00e9todo tan simple y a la vez tan efectivo, se consigue enga\u00f1ar a muchos usuarios para que abran el fichero ejecutable.<\/p>\n<p style=\"text-align: justify;\">Tras ejecutarse, esta variante cifra todos los ficheros existentes en el equipo (incluso aquellos que no tienen extensi\u00f3n, a diferencia del ransomware Locky que dejaba sin infectar este tipo de archivos) dejando \u00fanicamente aquellos necesarios para que el sistema funcione y los haga llegar a un servidor remoto controlado por los delincuentes.<\/p>\n<p style=\"text-align: justify;\">Tras finalizar este cifrado, se genera un fichero de texto en el escritorio, acompa\u00f1ado en algunas veces con una imagen con nombre DECRYPT.jpg que muestra como ha de realizarse el pago del rescate.<\/p>\n<p style=\"text-align: justify;\"><strong>CONCLUSI\u00d3N<\/strong><\/p>\n<p style=\"text-align: justify;\">Podemos evitar que este tipo de malware se convierta en una autentica pesadilla teniendo nuestras copias de seguridad actualizadas, nuestro antivirus y resto de aplicaciones de seguridad al d\u00eda y aprender a reconocer el patr\u00f3n de ataque empleado por estos ransomware.<\/p>\n<p style=\"text-align: justify;\">Si t\u00fa o tu empresa necesit\u00e1is ayuda para tratar de desbloquear documentaci\u00f3n encriptada, establecer nuevas pol\u00edticas de seguridad para prevenci\u00f3n de este tipo de problemas, configuraci\u00f3n de software&#8230; no dud\u00e9is en contactar con SEMSIN Inform\u00e1tica y estaremos a vuestra completa disposici\u00f3n.<\/p>\n<p style=\"text-align: center;\"><strong>eMail: info@semsin.es \u00a0 SAT: sat@semsin.es \u00a0 Tlfn: 988 254 023<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El ransomware sigue siendo una amenaza muy presente y continuamos viendo oleadas d\u00eda si y dia tambien de este malware tratando de afectar al mayor&#8230;<\/p>\n<p class=\"readmore\"><a class=\"more-btn\" href=\"https:\/\/www.semsin.es\/web\/crysis-nueva-familia-de-ransomware-detectada\/\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":1,"featured_media":378,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_mi_skip_tracking":false},"categories":[44,43],"tags":[58,55,57,54,56,46,53],"_links":{"self":[{"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/posts\/377"}],"collection":[{"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/comments?post=377"}],"version-history":[{"count":0,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/posts\/377\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/media\/378"}],"wp:attachment":[{"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/media?parent=377"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/categories?post=377"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/tags?post=377"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}