Cryptolocker, ataca de nuevo por email

Ya sabes que Criptolocker cifra todo el contenido y su liberación es casi imposible. Hoy Ausbanc ha detectado una nueva oleada de virus encriptadores que inutilizan todos los documentos a los que tenga acceso el equipo infectado, y que reclaman un pago económico para “desencriptar” los documentos. Como te digo,  este virus encriptador, conocido como Criptolocker, bitlocker o Ramsonware, es muy difícil de bloquear, la prevención será nuestra mejor medida.

Esto es lo que hoy nos recuerdan desde Ausbanc:

Posibles vías de entrada

Mensajes de correo: es la principal vía de infección hasta el momento. Las últimas infecciones conocidas se han propagado mediante emails procedentes, aparentemente, de Correos o Agencias de Transporte, adjuntando un archivo comprimido.

Acciones preventivas a tomar

Evitar descargar archivos, ya sean adjuntos o cuyos enlaces estén indicados en el cuerpo de un correo y que no vengan de personas de confianza. Si existen dudas, consultar con personal de informática.

Prestar atención especial, a los ficheros comprimidos adjuntos al correo. Revisar que el texto esté en correcto castellano, pues usan traductores automáticos.

Mantener copias de seguridad actualizadas, pues es la única opción para recuperar la información una vez infectados. Aquellos que dispongan de sistemas de copias de seguridad automatizadas y monitorizadas, tendrán más posibilidad de recuperar datos.

Mantener antivirus actualizados, aunque en el 80% de los casos, no los detectan inmediatamente dado que el virus “muta” periódicamente.


Una vez que la infección se ha producido…

Apagar inmediatamente el equipo tras detectar la infección y contactar con el soporte informático

El personal de informática aislará el equipo e intentará minimizar los daños producidos, que puede requerir la recuperación de la información dañada desde las copias de seguridad.