MonitorSur

Sign in / Join

Login

Welcome! Login in to your account
Lost your password?

Lost Password

Back to login

logo

MonitorSur

  • Investigación y colecciones científicas, un instrumento para la conservación: Semahn

  • Chiapas será sede del concurso nacional de textiles

  • Gobierno garantiza abasto de productos durante contingencia sanitaria por COVID-19

  • Detecta FGE a bandas de secuestradores y narcos infiltrados en la “Caravana Migrante” en Chiapas

  • Encontramos un desorden, dice alcalde de Tuxtla, al rendir informe

  • Crecimiento económico para todos, no para unos cuantos: Rutilio Escandón

  • El campo florecerá con políticas públicas apegadas a sus necesidades: Rutilio

  • MVC, al amparo presidencial

  • Sancionan a secretaria por difundir fotos desnuda

  • Recuperan 70 autos robados

  • Ratifican a Chiapas como uno de los estados más seguros del país

  • El colmo: los dejan sin banquetas

  • Quiebra el centro de Tuxtla

  • Linchan a dos más en los Altos; suman nueve en 20 meses

  • Niños reciben clases de atacar a migrantes

  • Detenidos con las manos en la masa.

  • Lo detienen con droga en la mano

  • Piden reparación de baches en la colonia Penipak

  • Bajan las Copoyitas del cerro.

  • Duras palabras del pontífice.

Ciencia y Tecnología
Home›Ciencia y Tecnología›Regresa el ransomware GandCrab

Regresa el ransomware GandCrab

By Pablo Zavala Penilla
marzo 8, 2019
562
0
Share:

“Secuestramos tu webcam, te encontramos viendo porno y ciframos tus datos, lo restauraremos todo a cambio de un rescate”. Puede que recuerdes que el año pasado hubo un caso similar de chantaje que causó mucho revuelo y, bueno, parece que los rumores de que el ransomware detrás de esta estafa ha desaparecido son un poco exagerados.

El ransomware GandCrab vuelve a estar en activo. Sus desarrolladores no dejan de lanzar nuevas versiones para no perder esa presencia en el mercado que tanto les ha costado conseguir, un 40 % del total. Los atacantes que adquieren y propagan GandCrab también se han puesto al día y han optado por diversas tácticas creativas, a veces hasta románticas, para infectar a las víctimas.

Ransomware para sentimentales

Agencias / MonitorSur, Ciudad de México.- Los correos cuyos asuntos incluyen declaraciones de amor pueden resultar muy apetecibles, pero títulos como “Mi declaración de amor”, “Me he enamorado de ti” o “Estos son mis sentimientos por ti” pueden originar un desastre.

El problema es que cerca del día de San Valentín, Navidad, Año Nuevo, tu cumpleaños o un triste lunes en el trabajo, este mensaje puede que no despierte sospechas. Pero, al igual que el resto de los correos electrónicos, este también merece una consideración especial.

La variante más común de correo electrónico malicioso que ronda estos días cuenta con una frase romántica en el asunto, un icono con forma de corazón en el cuerpo y un adjunto, un documento ZIP que se suele llamar Love_You seguido de varios dígitos. Si extraes y ejecutas el archivo JavaScript que contiene, descargará el ransomware GandCrab.

Entonces, te dirigirá a una nota que te informará de que todos los datos de tu computadora han sido cifrados y que puedes pagar el rescate (normalmente en bitcoins) para recuperarlos.

Los atacantes ponen a disposición de los usuarios que no estén familiarizados con las criptomonedas una ventana de chat en vivo para enseñarte cómo comprar la cantidad necesaria y pagar el rescate.

Ransomware para empresas

En el 2017 se lanzó un parche que solucionaba una vulnerabilidad en una herramienta utilizada para sincronizar datos entres dos sistemas de gestión para empresas informáticas. Pero no todos instalaron el parche y los que quedaron desprotegidos son el objetivo actual de GandCrab, que cifra todas las computadoras a su alcance.

Este error de seguridad permite a los ciberdelincuentes generar nuevas cuentas de administrador y, desde ahí, enviar comandos para instalar el ransomware en los endpoint que gestione. En otras palabras, cifran las maquinas de los clientes de la compañía atacada y solicitan una recompensa (siempre en criptomonedas).

Ransomware para precavidos (todos)

¿Cuántos de nosotros abriría el archivo adjunto de un correo electrónico si dice que es un mapa actualizado de la salida de emergencia de tu trabajo? ¿Incluso aunque proceda de una dirección desconocida? Lo más probable es que lo abriéramos todos. A fin de cuentas, casi nadie recuerda el nombre de los responsables de seguridad.

Los atacantes comenzaron a aprovecharse de esta oportunidad y enviaron correos maliciosos con un archivo Word adjunto. Quienes descargaron el documento solo vieron el título (Mapa de salida de emergencia) y el botón para habilitar el contenido. Al hacer clic, instalaron el ransomware GandCrab.

CrowdStrike® Intelligence recently observed PINCHY SPIDER affiliates adopting "Big Game Hunting" tactics deploying GandCrab #ransomware in enterprise environments. Read more about this in our latest blog post https://t.co/3pAcn1YIyD #cybersecurity pic.twitter.com/wHXq0Jw83s

— CrowdStrike (@CrowdStrike) March 7, 2019

Ransomware para pagadores

Otra táctica utiliza un correo electrónico para simular una factura o una confirmación de pago disponible para su descarga desde WeTransfer. El enlace normalmente dirige a un documento ZIP o RAR con contraseña. Te haces una idea de lo que hay dentro del archivo, ¿verdad?

Ransomware para italianos

Otra variante puede utilizar una “solicitud de pago” en forma de un archivo adjunto en Excel. Si intentas abrirlo, una ventana te advertirá de que no puedes previsualizarlo online y te sugerirá que hagas clic en Habilitar edición y Habilitar contenido.

Lo curioso es que este ataque en específico solo se lleva a cabo en Italia (al menos por el momento). Si haces clic en los botones requeridos, activarás un script que comprobará si tu computadora está en Italia, basándose en el lenguaje administrativo del sistema operativo.

Steganography using an image of Mario will use Powershell to download #malware such as the GandCrab #Ransomware but only "if the computer is configured to use the Italy region" https://t.co/VSd9otyqeq #cybercrime pic.twitter.com/rPerYOuxcP

— Raj Samani (@Raj_Samani) February 11, 2019

Si no estás en Italia, no pasa nada, pero si sí, te enfrentas al sentido del humor del atacante representado por la imagen de Super Mario Bros.

La imagen, descargada cuando haces clic para ver el contenido del archivo, contiene código PowerShell malicioso y comienza a descargar malware. De momento los investigadores desconocen cuál en concreto: GandCrab, que cifra tus datos, o Ursnif, que roba tus datos bancarios y de cuentas online. Sinceramente, carece de importancia, lo importante es el método de entrega del malware, aunque esto también evoluciona continuamente.

Cómo mantenerte a salvo

Son muchos los que distribuyen GandCrab, estamos hablando de ransomware como servicio, desarrollado por un equipo de ciberdelincuentes y adquirido por otros que intentan cifrar tantos objetivos como sea posible. Pero, a pesar de las diferencias en los métodos de entrega, podrás protegerte contra GandGrab siguiendo estas prácticas:

  • Cuando recibas un correo electrónico inesperado, intenta asegurarte de que es un mensaje auténtico antes de abrir el adjunto. Por ejemplo, llama al remitente.
  • Ten siempre a mano copias de seguridad probadas y de confianza de tus datos principales, de esta forma podrás restaurarlos en caso de emergencia.
  • Utiliza un buen paquete de seguridad para garantizar que el ransomware no infecte tu equipo.

Esto debería ser suficiente para no tener que enfrentarte a GandCarb, pero si tu computadora ya está cifrada, siempre puedes minimizar los daños:

  • Es posible que puedas recuperar tus archivos de una forma totalmente gratuita, utiliza la herramienta de descifrado en la página web del proyecto No More Ransom. Algunas versiones de GandGrab tienen fallos que permiten el descifrado.
  • Antes de descargar e iniciar la herramienta de descifrado, utiliza una solución antivirus de confianza para eliminar el ransomware de tu dispositivo, si no el malware seguirá bloqueando el sistema o cifrará archivos.

New GandCrab v5.1 Decryptor Available Now.https://t.co/sc1joYU6Nt#Actualidad #Actualizaciones #AMENAZAS #Antivirus#Bitdefender #Ciberseguridad #Malware #NoticiasdeSeguridad #Ransomware #Vulnerabilidad #Tecnovan @Tecnovan pic.twitter.com/HMuG7bJSkV

— Tecnovan (@Tecnovan) March 7, 2019
Previous Article

Transmitirá Lifetime documental sobre abusos sexuales de ...

Next Article

Policía arresta nuevamente a acosador de Taylor ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Related articles More from author

  • Ciencia y TecnologíaPrincipal

    Mueren en Alaska casi 300 focas en menos de un año

    septiembre 15, 2019
    By Pablo Zavala Penilla
  • AmbienteChiapasNegociosNoticiasTuxtla

    Acusan a alcalde de ecocidio y corrupción

    julio 27, 2014
    By Diseñador Agencia Sur
  • Ciencia y TecnologíaPrincipal

    JA Solar suministra módulos para módulos bifaciales de Malasia

    agosto 6, 2020
    By Mariana Herrera
  • ChiapasNoticiasPrincipalSalud

    Personal del Hospital “Gómez Maza” salva vida de paciente intoxicada por mordedura de araña violinista

    febrero 16, 2024
    By Ery Acuña
  • Ciencia y TecnologíaPrincipal

    Presentan programa para comprender la Inteligencia Artificial

    septiembre 21, 2019
    By Pablo Zavala Penilla
  • Ciencia y TecnologíaPrincipal

    Presentaron un ‘Yeti sudamericano’ de más de 10,000 años de antigüedad

    marzo 15, 2020
    By Pablo Zavala Penilla
0

Te recomendamos:

  • AmbienteChiapasNoticiasPrincipal

    Realiza Semahn capacitación sobre educación y comunicación para la conservación de los murciélagos

  • Ciencia y TecnologíaPrincipal

    Se cancela por completo Google I/O 2020

  • Ciencia y Tecnología

    Bacterias empiezan a reflejar la resistencia a antibióticos de la población urbana

Síguenos en Facebook

Publicidad

Síguenos en Twitter

Tweets by MonitorSur

¡Viaja a Chiapas!

Nuestras publicaciones

junio 2025
D L M X J V S
1234567
891011121314
15161718192021
22232425262728
2930  
« May    

Publicidad

Lo más reciente

  • junio 6, 2025

    Eduardo Ramírez inaugura segundo Comedor del Humanismo en Tuxtla Gutiérrez

  • junio 6, 2025

    Acuerdan UNACH e IEPC promover derechos político-electorales de las personas

  • junio 6, 2025

    Sheinbaum pone en marcha Estrategia Nacional de Limpieza en 12 mil km de playas mexicanas

  • junio 6, 2025

    Eduardo Ramírez enciende motores para prevenir daños por lluvias en la Costa y Soconusco

  • junio 6, 2025

    Detienen en Chiapas a sujeto; conducía tráiler robado en Veracruz

Las tendencias

  • Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en ...

    By Nelson
    mayo 26, 2016
  • Acusa “Marcos” a César Chávez y Martínez Veloz de lucrar con el EZLN

    By Ery Acuña
    enero 4, 2014
  • Sembrador del conocimiento, reconocen trayectoria de Andrés Fábregas Puig

    By Ery Acuña
    febrero 10, 2014

Lo más comentado

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    septiembre 11, 2019
    […] Parra Chávez, presidenta de la Comisión Provisional de Igualdad de Género y No Discriminación, expuso ...

    Los derechos de inclusión, el gran tema de las elecciones del 2021: IEPC

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    agosto 28, 2019
    […] https://monitorsur.com/parlamento-juvenil-2019-espacio-para-el-analisis-y-participacion-democratica/ […]

    Parlamento Juvenil 2019, espacio para el análisis y participación democrática

  • La guerra sucia electoral alcanza a Zacatecas: los punteros encaran acusaciones | Gabriel Ricardo Morales Fallon
    on
    mayo 28, 2016
    […] priista negó lo publicado por un medio en Chiapas, y luego recogido por Proceso, que ...

    Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en Miami

Todos los derechos Reservados ©2014-2025.