Un troyano pide un rescate de archivos.

Un troyano codifica digitalmente archivos y pide un rescate para liberarlos.

Un troyano pide un rescate de archivos.PandaLabs ha informado recientemente de la aparición de una especie de malware que codifica archivos de la computadora infectada, y posteriormente solicita el abono de una determinada cantidad para que éstos puedan ser liberados, en lo que supone un nuevo esquema de actuación, poco usado hasta la fecha, y que tiene en alerta al FBI americano.

El malware en cuestión, Trj.PGPCoder.A , es un troyano, por lo que, como suele ser común en estos casos, no posee capacidad de propagación propia.

Una vez instalado en la computadora, crea dos claves en el registro: una para asegurar su ejecución en cada inicio del sistema, y una segunda para llevar un control de los progresos del troyano en la computadora afectada, contando el número de archivos que el troyano ha analizado.

Una vez ejecutado, el troyano procede con su misión, que es la de codificar por medio de una clave digital de cifrado todos los archivos que encuentre en las unidades de la computadora, y que posean una de las extensiones que él posee registradas en su código, entre las que están DOC (documentos de Microsoft Word), HTML (páginas web), JPG (fotos), XLS (hojas de cálculo de Microsoft Excel), ZIP y RAR (dos de los formatos de archivos comprimidos más habituales).

Para llevar a cabo el chantaje que tiene por fin, el troyano finalmente deposita un archivo de texto dentro de cada directorio, donde se indica la acción que se ha llevado a cabo, y se facilita una dirección de correo donde solicitar el “rescate” de los documentos, previo pago de una cantidad de dinero, 200 dólares.

Para evitar la entrada de Trj.PGPCoder.A o de cualquier otro código malicioso, Panda Software recomienda mantener actualizado el software antivirus.

Los clientes de Panda Software ya tienen a su disposición las correspondientes actualizaciones para la detección y desinfección de este nuevo código malicioso.

Además, los clientes de Panda Software ya tienen disponibles las actualizaciones para instalar las nuevas Tecnologías TruPreventTM junto con su antivirus y estar, así, protegidos de forma preventiva frente a este u otros ejemplares de malware desconocidos. Por otro lado, para usuarios que cuenten con otros antivirus del mercado, Panda TruPreventTM Personal es la solución idónea, ya que es compatible y complementaria a éstos y proporciona una segunda línea de defensa y una protección preventiva que actúa mientras el antivirus es actualizado, disminuyendo el riesgo de ser infectados.

Para ayudar al mayor número de usuarios a analizar y/o desinfectar puntualmente sus equipos, Panda Software ofrece gratuitamente la solución antimalware online Panda ActiveScan, que ahora también detecta spyware. Además, los webmasters pueden ofrecer este mismo servicio a los visitantes de sus páginas web mediante la inclusión de un código HTML que pueden obtener gratuitamente.

Panda Software también pone a disposición de los usuarios Virus Alerts, boletín digital – en español e inglés – en el que notifica, de forma inmediata, la aparición de códigos maliciosos potencialmente peligrosos.

Más información sobre éstas u otras amenazas informáticas en la Enciclopedia
de Panda Software:
www.pandaantivirus.com.ar/enciclopedia

Antivirus Online Gratis y Actualizado al día con la última tecnología:
www.ActiveScan.com.ar

Controle en el nivel de protección de su antivirus:
www.antiviruschecker.com.ar

Más definiciones técnicas en:
www.pandaantivirus.com.ar/glosario

Más información sobre las Tecnologías TruPrevent en:
www.pandaantivirus.com.ar/truprevent

Descargas de aplicaciones gratuitas PQRemove desde Servidor de Argentina:
www.pandaantivirus.com.ar/solucionesinmediatas

Noticias sobre Seguridad Informática:
www.pandaantivirus.com.ar/seguridadinformatica

Más información sobre las Tecnologías TruPrevent(TM) en:
www.pandaantivirus.com.ar/truprevent


Fuente:
Panda Software

Panda Antivirus
Dast Informática S.R.L.
Distribuidor Mayorista Panda Software Argentina

www.pandaantivirus.com.ar

Be Sociable, Share!
Publicado en: Noticias Panda Security
Panda Security
Seguridad Informática