Detectado un «malware» que encripta imágenes y documentos a cambio de dinero

A diferencia de otro tipo de códigos maliciosos, éste permite recuperar la información bloqueados en caso de que el internauta afectado decida pagar. Una firma de seguridad informática ha anunciado la detección de un troyano del tipo rasomware, conocido como CTB-Locker, que obliga a los usuarios afectados a pagar para poder recuperar todos los ficheros cifrados. Este tipo de «malware» suele llegar por correo electrónico haciendo creer a la víctima que es un correo legítimo para que lo ejecute. Una vez ejecutado encripta imágenes y documentos que encuentre en el equipo y modifica el fondo de escritorio por una imagen en la que se advierte al usuario de que no puede acceder a los datos de su ordenador. Además, crea un documento de texto con la misma información, según ha confirmado la firma de seguridad a este diario. Tal y como ha sucedido en anteriores ocasiones, el problema, advierten los expertos, es que una vez que el usuario recibe este aviso se indica una cuenta atrás, que obligará a tomar una decisión: pagar o perder los archivos. «Si no se paga en ese tiempo suelen incrementar el valor por desencriptarlos», aseguran. Este «malware» viene en un correo electrónico con un fichero adjunto que, al descomprimirlo, contiene un fichero con extensión .scr.

Microsoft dejará de dar soporte al sistema operativo Windows XP y Office 2003

Si te estabas planteando el salto de sistema operativo ahora es el momento, si deseas migrar tu sistema ponte en contacto y te aclarare pros y contras así como la posibilidad, en función del harware que poseas.
A partir de este martes (8/4/2014), la empresa de software Microsoft dejará de dar soporte al sistema operativo Windows XP y Office 2003, por lo que si los usuarios aun no han migrado a una nueva plataforma es conveniente tomar medidas para no quedar expuesto a ataques cibernéticos o pérdida de información.
El fin de soporte de Windows XP después de 14 años, significa que Microsoft dejará de ofrecer actualizaciones, parches de seguridad e, incluso, dejará de ofrecer la descarga de Microsoft Security Essentials para XP, lo cual es una buena razón para que el usuario actualice su sistema operativo.


VIRUS DREF - Capacidad masiva de envío correos electrónicos.


El Instituto Nacional de Tecnologías de la Comunicación (Inteco) ha alertado este sábado del descubrimiento de un virus con capacidad masiva de envío de correos electrónicos, según ha informado el centro tecnológico en un comunicado.



El virus, llamado Dref, actúa bajo los alias 'Doctor Web' y 'ClamAV' y afecta a las plataformas Windows 32 y 64 del citado sistema operativo.
El gusano no tiene rutina propia de propagación ni capacidad de ejecutarse automáticamente .
El INTECO ha alertado de que el virus ha podido ser descargado sin el conocimiento del usuario al visitar una página web infectada o tras la descarga de algún programa de compartición de ficheros (P2P).
Los correos electrónicos que envía el virus contienen uno de los siguientes archivos adjuntos: "Postcard.exe", "Greeting Card.exe", "Greeting Postcard.exe" o "Flash Postcard.exe", ha avisado el centro. El Inteco ha concretado no obstante que la peligrosidad de este virus es mínima.

«Virus de la Policía»


Si de repente aparece un mensaje en su ordenador emitido supuestamente por la Policía o la SGAE, que bloquea el sistema y te exige el pago de una multa de 100 euros por descargas ilegales o acceso a pornografía infantil, no lo pagues. Se trata del «virus de la policía», altamente peligroso y efectivo.


Este malware se adquiere generalmente al descargar contenidos de la red o al acceder a determinadas páginas web.

La Policía Nacional alerta de dos nuevas oleadas de estas versiones renovadas del fraude de la falsa notificación y del “virus de la Policía”.

El llamado virus de la notificación se difunde mediante oleadas de spam y simula una citación de la Audiencia para comparecer por “un asunto de interés”, emplazando al usuario a abrir un archivo que se instala en el equipo con el objetivo de capturar su información bancaria.

En primer lugar los receptores reciben un correo electrónico con el asunto “Notificación de asistencia en la audiencia” a través de la cuenta policia@policia.es. Este e-mail insta a los usuarios a descargarse un keylogger bajo el nombre "notificación.scr". El archivo lo que hace es detectar cuando en el navegador visita páginas de entidades bancarias y se activa. En el momento que se introducen las claves bancarias las captura y las envía a los delincuentes.

Si se recibe este correo electrónico lo mejor es borrar directamente el mensaje y en ningún caso abrir el archivo. Si se ha hecho click en el enlace, debería verificarse que no se haya instalado nada en el ordenador (el link no siempre ha estado operativo). Finalmente es importante analizar el equipo con un antivirus para comprobar que no está afectado.

La Policía Nacional recuerda que nunca solicita el pago de multas ni notifica ningún tipo de comparecencia a través del correo electrónico. Los agentes han tenido conocimiento de estas nuevas versiones gracias a la colaboración de los tuiteros que avisaron, a través del perfil en Twitter @policia, de la existencia de este virus.

Existen algunos métodos para la limpieza de este malware, pero lo mas efectivo en estos casos es formatear el pc para estar seguro de que  no ha quedado rastro alguno que comprometa la seguridad del equipo.

Si tienes este virus llámame y le damos solución.

Guía Rapida Windows 8


Paro los que estén pensando cambiar al nuevo  Windows 8,  he seleccionado esta guía para establecer un primer contacto de las posibilidades y opciones de este nuevo sistema operativo.

La podras encontrar en la sección de Guías y Manuales o Pulsando AQUÍ

OLEADA DE "SPAM" EN NOMBRE DE LA POLICÍA


   Un virus informático utiliza la imagen de la Policía Nacional como señuelo para cometer estafas en Internet, bloquea el ordenador y solicita el pago de una multa de 100 euros por acceder presuntamente a páginas que contienen pornografía infantil o a webs de intercambio de archivos.


   El mensaje, presuntamente emitido en nombre de la Policía, contiene un malware de los denominados "ramsonware generalmente distribuido mediante spam y que mediante distintas técnicas imposibilita al usuario de un documento acceder al mismo, en este caso lo que limita es la navegación del pc  dejando instrucciones al usuario para obtenerla, posteriormente al pago de un  "rescate".



  La Policía en ningún caso solicita pagos de multas.

  Esta campaña de envío masivo de spam tiene como objetivo hacerse con el control del ordenador para, una vez bloqueado el terminal, tratar de obtener un beneficio económico.

  Se han determinado algunas pautas para proceder a la limpieza del equipo, pero en ocasiones remite de nuevo la infección, para estos casos se recomienda realizar un recovery de la información del pc y reinstalación del sistema operativo actualizado, así como el antivirus.
Otro falso antirivus - My Security Shield

My Security Shield es software malintencionado catalogado como falso antivirus y pertenece a la misma familia que el Virus Doctor. Bajo la falsa apariencia de ser un escaner online para combatir el malware y dando a entender que tenemos el equipo infectado, nos instan a que descarguemos e instalemos My Security Shield para protegernos.

Todos esos anuncios de que nuestro equipo está infectado son por supuesto falsos. Una vez que My Security Shield está instalado en nuestro ordenador se inicia automáticamente y creará varios archivos que detectará como malware:

%UserProfile%\Recent\cid.drv
%UserProfile%\Recent\CLSV.tmp
%UserProfile%\Recent\DBOLE.exe
%UserProfile%\Recent\delfile.sys

%UserProfile%\Recent\fan.dll
%UserProfile%\Recent\grid.sys
%UserProfile%\Recent\kernel32.exe
%UserProfile%\Recent\kernel32.sys
%UserProfile%\Recent\PE.dll
%UserProfile%\Recent\PE.tmp
%UserProfile%\Recent\runddlkey.drv
%UserProfile%\Recent\SICKBOY.drv
%UserProfile%\Recent\std.dll
%UserProfile%\Recent\tempdoc.tmp
%UserProfile%\Recent\tjd.sys

Cuando el programa escanea el pc detectará que esos archivos están infectados. Nos dirá que tenemos que borrarlos pero no nos dejará hasta que adquiramos el supuesto antivirus. Mientras My Security Shield está corriendo nos mostrará diferentes advertencias falsas que nos intentárán hacer creer que nuestro pc tiene graves problemas de seguridad:

Warning! Access conflict detected!
An unidentified program is trying to access system process address space.
Process Name: AllowedForm
Location: C:\Windows\...\notepad.exe

Warning! Identity theft attempt detected

Memory access problem
WindowsErrorForm has encountered a problem at address 0x1FC408.
We are sorry for the inconvenience.
If you see this error again, operational information can be irrevocably lost.

Warning! Virus detected
Threat Detected: Trojan-PSW.VBS.Half
Description: This is a VBScript-virus. It steals user's passwords.

My Security Shield es un timo creado únicamente para que adquiramos el producto. No hay que comprarlo y si lo hacemos habrá que contactar con nuestro banco para que nos devuelva el recibo del cargo en la tarjeta de crédito.