Sábado, Abril 21, 2018

Una botnet gigante envía 12,5 millones de mails con ransomware

ransomware

Este año el malware no ha parado, y la tendencia es que sigan creciendo las amenazas informáticas. Pero este año, indudablemente, la amenaza que ha predominado es el ransomware. Y lo cierto es que este tipo de malware sigue siendo preocupante. Más aún cuando la botnet más grande del mundo se ha dedicado a enviar mails de forma masiva a 12,5 millones de usuarios con el ransomware ‘Scarab’. Te contamos cómo funciona y qué deberías hacer.

Para protegernos de cualquier ransomware, lo fundamental es actuar anticipándonos a la posible amenaza. Y para ello, sencillamente deberíamos hacer una copia de seguridad de forma regular de nuestros archivos más importantes. Así, aunque sean ‘secuestrados’ y se nos exija una determinada cantidad económica a cambio, los podremos recuperar sin hacer caso a las amenazas. Porque en este caso, por ejemplo, la forma de atacar a las víctimas es con un mensaje de correo electrónico que nos intenta hacer creer que nos han enviado un documento escaneadocon el nombre de la marca del dispositivo incluido-.

scarab-ransomware

No abras el archivo, no confíes en mails de gente que desconozcas y lleven adjuntos

Otra forma de protegernos del ransomware, y de otras amenazas de malware, es usar el sentido común. La forma de infección más habitual es a través de un archivo. Si una cuenta de correo que no conocemos nos envía un archivo adjunto en su mensaje, automáticamente deberíamos desconfiar y, por tanto, no abrir estos archivos. La botnet que nos ocupa, y que está enviando el ransomware Scarab, está actuando de esta manera y anteriormente lo hizo con Jaff y Lockyotras formas de ransomware-, así como troyanos bancarios populares.

La capacidad de esta botnet alcanza a enviar 12,5 millones de mensajes de correo electrónico en seis horas. Y según los expertos en seguridad informática, la difusión comenzó el pasado 23 de noviembre. Se ha enviado a direcciones de todo el mundo, y principalmente desde dominios .com en su mayoría, pero haciendo uso de TLDs específicos también para regiones como Francia, Alemania, Australia y Reino Unido.

Si caemos en una amenaza de este tipo, lo que ocurrirá es que nuestros archivos serán cifrados y veremos una ‘pantalla’ con instrucciones o, sencillamente, un archivo de texto en el que nos invitan a leer su contenido. Y lo que van a darnos son los pasos que debemos seguir para pagar un rescate y recuperar los archivos. Algo que, por cierto, no deberíamos hacer nunca según indicaciones de las autoridades.

 

Fuente: The Hacker News | adslzone

¿Quién está en línea?

Hay 150 invitados y ningún miembro en línea

Contador de Visitas

11962164
Hoy Hoy 149
Ayer Ayer 2447
Esta semana Esta semana 9909
Este mes Este mes 32449
Total de Visitas Total de Visitas 11962164

Día con más
visitantes

03-14-2018 : 2470

Gracias por su visita