Cuando eres víctima de ransomware ¿Pagar o no pagar?


welivesecurity.- Desde que los casos de ransomware comenzaron a proliferar en los últimos años, el FBI ha estado activo no solo en la lucha contra este tipo de ataque, sino también en su prevención. Por eso, resulta sorprendente que un agente haya aconsejado a potenciales víctimas que simplemente paguen el rescate demandado por los ciberdelincuentes, cuando el consejo de los expertos suele ser lo contrario.

Los investigadores de ESET siempre han recomendado no pagar por diversos motivos: el principal es que el pago no garantiza la restitución de los archivos cifrados ni del acceso al sistema; por otro lado, termina motivando la conducta criminal. Sabiendo que la víctima está dispuesta a pagar, los delincuentes pueden aprovecharse para perpetrar más ataques e incluso podrían dejar malware en el equipo.
Pero la semana pasada, durante el Cyber Security Summit 2015 en Boston, un agente del FBI advirtió a compañías que, en casos de infecciones de amenazas como Cryptolocker y Cryptowall, quizás no recuperen su información a menos que paguen el rescate.

Joseph Bonavolonta, Agente Especial Auxiliar a cargo del Programa CYBER y de Contrainteligencia del FBI, dijo: “El ransomware es así de bueno. Para ser honesto, a menudo recomendamos a las personas que simplemente paguen el rescate”.

Ahora bien, ¿por qué dijo esto? A principios de este año, el FBI alertó sobre el crecimiento y el aumento de los casos de ransomware que le eran reportados, nombrando a Cryptolocker y Cryptowall como principales exponentes. En ese entonces, la entidad ofreció su ayuda a empresas e individuos y pidió que se reporten casos para que se pudiera combatir a esta amenaza.

Al parecer, en algunos de los casos tratados el FBI no pudo descifrar o recuperar los archivos bloqueados, ya que los atacantes utilizan algoritmos de cifrado ultraseguros. A la larga, a pesar de los esfuerzos técnicos, según Bonavolonta, “lo más fácil sería pagar el rescate”.

Según su lógica, los cibercriminales detrás de amenazas de tal calibre ganan tanto dinero porque la mayoría de las instituciones se resignan a pagar, y de esta forma, el éxito del ransomware termina “beneficiando” a sus víctimas: como mucha gente paga, los autores del malware son menos proclives a sacar alto rédito de una víctima particular, y eso mantiene bajos los montos solicitados.

El agente incluso se atrevió a decir que los criminales cumplen su palabra y que, por lo tanto, es probable que tras el pago la víctima recupere sus datos. A su manera de verlo, los usuarios deberían creer en la palabra de alguien dispuesto a infectar un equipo y pedir un rescate para liberar su información.
Desde ESET, hemos explicado en diversas ocasiones por qué no recomendamos pagar el rescate, pero ante declaraciones como las de Bonavolonta, no está de más recordar lo explicado por Graham Cluley en nuestro blog:
El pago del rescate no significa que vas a estar fuera de peligro. Los criminales pueden dejar malware en el equipo y ahora saben que eres el tipo de persona dispuesta a pagar dinero para recuperar el acceso al equipo o a los datos. En resumen, podrías volver a ser el objetivo de otro ataque futuro.
Recuerda: no hay forma de evitar que los atacantes te exijan el pago de más dinero. Si pagas el rescate estás ayudando a crear un nuevo mercado para los cibercriminales, lo que puede conducir a más ataques de ransomware y de otros tipos.
En lugar de pagar, aprende la lección: obtén una mejor protección y asegúrate de llevar a cabo un régimen apropiado de creación de copias de seguridad para recuperar tus archivos esenciales en caso de tener la mala suerte de que te ataquen.
En el siguiente video podrás ver un resumen de qué es el ransomware y cómo hacer para protegerte. De esta forma, no tendrás que enfrentar el dilema de pagar o no pagar.

Kit para Eliminar Ransomware disponible Gratuitamente

Un investigador de seguridad ha compilado el kit de eliminación de ransomware que podría ser utilizado en el proceso de responder a las infecciones ransomware.


Imagen: THN
CryptoLocker, CoinVault y TeslaCrypt son los nombres de algunos de los ransomware más temidos que infectaron millones de usuarios en todo el mundo. La extorsión es una práctica muy común en el submundo del crimen cibernético y el ransomware es un poderoso instrumento para las tripulaciones de criminales a rapidez de efectivo a cabo sus esfuerzos.

En varios casos, las víctimas optaron por pagar una cuota a los delincuentes cibernéticos para restaurar sus archivos.
La buena noticia es que un investigador de seguridad ha compilado una kit de eliminación ransomware y de rescate que podría ayudar a las víctimas a desinfectar su sistema y desbloquear archivos cifrados.

El profesional de la seguridad Jada Cyrus ha compilado un "Rescue Kit de Ransomware", también conocido como "kit de eliminación de ransomware" y publicado en línea. La herramienta de eliminación de ransomware es libre, la idea detrás de la aplicación es proporcionar un instrumento único para apoyar herramientas de descifrado para diferentes familias de ransomware.

El kit de eliminación de ransomware incluye habilidades de las siguientes herramientas de eliminación de ransomware:

CoinVault: CoinVault herramientas de eliminación de ransomware
CryptoLocker: CryptoLocker herramientas de eliminación y Mitigación de Amenazas
CryptoLockerDecrypt: Herramienta FireEye para descifrar los archivos cifrados por el ransomware CryptoLocker
FBIRansomWare: FBIRansomWare Herramientas de eliminación
TeslaCrypt: Herramienta para retirar esta variante de CryptoLocker ransomware
TrendMicro_Ransomware_RemovalTool: herramienta de eliminación de ransomware general de TrendMicro

La primera respuesta a una infección ransomware consiste en la desconexión de la máquina desde la red interna para evitar la difusión del agente malicioso. Asegúrese de crear una copia del disco que podría ser restaurada en caso de problemas con el kit de extracción ransomware.

El segundo paso es la identificación de la cepa de malware que causó la infección, entonces el usuario puede tratar de descifrar los archivos y eliminar el agente malicioso.

El software se encuentra disponible aquí.

¿Que es Ransomware?


Tal vez lo has llegado a escuchar, leíste algo al respecto o probablemente tu computadora se infecto con uno.

Bueno, aquí va:
Ransomware es un tipo de malware que restringe el acceso al sistema informático que infecta, y exige un rescate pagado al creador de los programas maliciosos para que la restricción sea eliminada. Algunas formas de ransomware cifrar (encriptan) los archivos en el disco duro del sistema, mientras que algunos pueden simplemente bloquear el sistema y mostrar mensajes destinados a convencer al usuario para que pague.
Aunque inicialmente popular en Rusia, el uso de las estafas ransomware ha crecido internacionalmente; en junio de 2013, el proveedor de software de seguridad McAfee dio a conocer datos que muestran que había recogido más de 250.000 muestras únicas de ransomware en el primer trimestre de 2013-más del doble del número que había obtenido en el primer trimestre de 2012. CryptoLocker, un gusano ransomware que surgió a finales de 2013, había conseguido un estimado de 3.000.000 dólares antes de que fuera desarticulado por las autoridades.
Anteriormente hemos informado acerca de nuevos brotes y variantes de Ransomware, sin duda el mas destructivo y lucrativo hasta la fecha, llamado CryptoLocker, el cual muestra una pantalla como esta:

Exigiendo el pago de 100 dolares (USD), lo cual no garantiza que recuperes los archivos.

¿Hay posibilidad de recuperar la información?

Aunque los archivos son irrecuperables, en algunas variantes de ransomware se ha utilizado el método de ejecutar un programa para recuperar archivos borrados en el equipo y así recuperar tu información, esto debido a que el programa malicioso primero cifra todos los archivos y posteriormente elimina los originales.
Aquí las principales notas sobre el tema:

Nueva version de ransomware Cryptowall 3.0, se comunica a través de la red anonima I2P

Secuestro de tu información: OphionLocker se une a la carrera del ransomware

Variante de CryptoLocker regresa por Gamers

RansomWeb, lo nuevo en secuestro de información ahora es dirigido a bases de datos web

Si tienes alguna información que agregar, déjala en los comentarios y la incluimos.

Variante de CryptoLocker regresa por Gamers


Los jugadores pronto podrían estar sintiendo el dolor de cripto-ransomware.

Una variante de CryptoLocker en estado salvaje que va tras los archivos de datos asociados de 20 juegos en línea diferentes, bloqueando el contenido descargable en un intento de dirigirse a usuarios más jóvenes.

Investigadores de Bromium dijeron hoy que un sitio web comprometido sin nombre está sirviendo el malware. Las víctimas son redirigidas por una explotación de flash a un sitio de alojamiento del kit de explotacion Angler, y Angler sirve la variante de CryptoLocker.
El sitio web está basado en WordPress y podría haber sido comprometido por cualquiera de las numerosas explotaciones de WP, escribió Vadim Kotov en un aviso para Bromium. Además, la URL donde se encuentra alojado el archivo Flash malicioso cambia constantemente.
Kotov dijo que los atacantes renuncian a las redirecciones típicas de iframe y en su lugar utilizan un archivo Flash envuelto en una etiqueta div invisible, probablemente en un intento de evadir la detección. El malware procede a través de una serie de controles para detectar la presencia de máquinas virtuales o antivirus antes de dejar caer una explotación de flash para CVE-2015-0311 o una explotación para Internet Explorer CVE-2013-2551.

El malware se comporta como una infección típica de CryptoLocker, presentando a la víctima con un mensaje que explica que los archivos han sido encriptados, y un rescate debe ser pagados con Bitcoins para que una clave de descifrado sea enviada a la víctima. También hay instrucciones para realizar pagos sobre Tor si el sitio de descifrado no está funcionando.

Más de 50 extensiones de archivo asociadas con los videojuegos son el objetivo de esta variante, además de imágenes, documentos, archivos de iTunes y mucho más. Una serie de juegos de un solo jugador populares como Call of Duty, Minecraft, Half Life 2, Elder Scrolls, Skyrim, Assassins Creed y otros se ven afectados, así como son los juegos online como World of Warcraft, Día Z y League of Legends, así como una serie de EA Sports, Valve y Bethesda. Software de juegos de Steam también están en la mira, dijo Bromium.
El cifrado de todos estos juegos demuestra la evolución de cripto-ransomware como objetivo criminal cibernético para nuevos nichos. Muchos adultos jóvenes pueden no tener los documentos cruciales o código fuente en su máquina (incluso fotografías generalmente son almacenados en Tumblr o Facebook), pero seguramente la mayoría de ellos tienen una cuenta de Steam con algunos juegos y una cuenta de iTunes llenos de música. Los no jugadores también son susceptibles de ser frustrados por estos ataques si pierden sus sus datos personales. Kotov escribió
Algunos de los archivos a los que esta variante busca atacar a menudo son imposible restaurar; estos incluyen los datos de usuario de perfil, partidas guardadas, mapas del juego y mods, Kotov escribió.

El asesor de Bromium entra en más detalles sobre el mando y comunicación de control y mecanismos de cifrado. Los expertos aconsejan a los jugadores a realizar una copia de seguridad de sus archivos en un disco duro externo que no esté conectado a Internet.

"A medida que más categorías de archivos están infectados, un público más amplio se ve afectada", dijo Kotov. "Los atacantes también están mejorando en la incorporación de código de manejo de BitCoins en sus proyectos, lo que no es una buena señal."

Fuente: TP

Ofrece EU $3 millones USD de recompensa por información sobre hacker ruso


El FBI dice que es la mayor cantidad ofrecida en un caso de delito cibernético

Estados Unidos anunció una recompensa de 3.000.000 dólares el martes por información que conduzca al arresto y/o condena de un hacker ruso, la recompensa más grande que ha ofrecido en un caso de delito cibernético.
Evgeniy Mikhailovich Bogachev, uno de los criminales cibernéticos más buscados por el FBI, habría participado en una "gran empresa de delincuencia cibernética", según el Departamento de Estado, que implicó el uso de un software malicioso conocido como "Zeus" para obtener información sensible de las víctimas, como la cuenta bancaria números, contraseñas y números PIN.

Imagen: Evgeniy Mikhailovich

El FBI dijo que la investigación de la red de computadoras "GameOver Zeus" comenzó en septiembre de 2011 y es responsable de aproximadamente 1 millón de infecciones informáticas, lo que resulta en más de $100 millones robados de cuentas bancarias en línea. Bogachev, conocido como "lucky12345" y "slavik", fue acusado por un gran jurado federal en agosto de 2012 de los cargos como fraude bancario, conspiración para violar la Ley de Fraude y robo de identidad agravado y abuso. En mayo de 2014, otro gran jurado federal lo acusó bajo su verdadero nombre por cargos que incluyen fraude electrónico, lavado de dinero y fraude informático.

Bogachev en Rusia.

Aca el enlace del FBI
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular