Ransomware

22 de abril de 2013

0 comentarios



El “virus de la policía” Latinoamericano!

El “virus de la policía” Mexicano, Argentino, Boliviano, Ecuatoriano y UruguayoA mediados del pasado mes de febrero trascendía la noticia de la “Operación Ransom” realizada por la Policía Nacional Española, en colaboración con Europol y considerada uno de los mayores éxitos en la lucha contra el cibercrimen mundial hasta el momento, la cual para muchos ‘suponía el fin’ de este tipo de malware que venía infectando a millones de ordenadores de una treintena de países, empleando como señuelo a la Policía y del cual en @InfoSpyware venimos documentando su cronología desde el 2011

Pero tal como lo comentábamos en su momento, ha sido una gran operación el haber desarticulado la célula financiera de esta organización cibercriminal que manejaba más de 1.000.000€ al año.  Pero… No necesariamente se trataba del final del “Virus de la Policía” ya que no todos han sido creados por el mismo grupo, a lo que seguramente lo seguiríamos viendo..

No solo han seguido surgiendo nuevas versiones, sino también nuevas variantes de las ya conocidas, pero adaptadas a países de Latinoamérica como:

Seguir leyendo »

23 de agosto de 2012

0 comentarios



Ransomware: Falso Microsoft Security Essentials

Ransomware: Falso Microsoft Security Essentials

Microsoft Security Essentials es uno de los antivirus gratuitos más populares y no es nada nuevo que aparezcan versiones falsas de este (como ya hemos comentado anteriormente) que intenten engañar a los usuarios incautos.

En este caso nos encontramos con un nuevo espécimen que tiene la particularidad de que aparte de ser un “Falso Antivirus” disfrazado como ‘Microsoft Security Essentials’ (MSE), utiliza técnicas de Ransomware secuestrando el sistema, alegando que este será bloqueado por razones de seguridad y solo podrá ser liberado a cambio la compra de un ‘módulo especial’ que obviamente es parte del timo.

Recordemos el ransomware es un tipo de virus informático (malware) que se caracteriza por secuestrar el acceso al sistema o archivos a cambio de un pago y de los que hemos venido hablando mucho @InfoSpyware debido al famoso “Virus de la Policía”

Seguir leyendo »

17 de mayo de 2012

0 comentarios



Ransomware: Nuevas variantes “locked- y SGAE.”

Virus de la SGAETal como comentábamos a través de nuestra cuenta de Twitter de @InfoSpyware, (Twitt1, Twitt2, ) durante este mes de Mayo 2012 han aparecido dos nuevas y peligrosas variantes del comúnmente conocido ransomware “Virus de la Policía” con sus variantes: “SGAE y Rannoh locked-“. Si bien guardan ciertas similitudes en su modus operandi con variantes anteriores, estas incorporan también algunas diferencias que están logrando infectar a  cientos de nuevas victimas al día que llegan buscando soluciones en nuestro Foro de InfoSpyware.

Ransomware de la SGAE:

Este es el más nuevo ransomware que anda dando vueltas y uno de los que hasta el momento ha logrado infectar a más usuarios. Detectamos los primeros reportes en el Foro de InfoSpyware desde el pasado 14 de Mayo y en menos de 3 días recibimos cerca de 200 nuevos casos reportados, mas otros cientos de usuarios infectados que solo tuvieron que seguir las recomendaciones brindadas para desinfectar sus equipos sin solicitar ayuda extra.

Seguir leyendo »

26 de abril de 2012

0 comentarios



Cronología del “Virus de la Policía”

Virus de la PolicíaEl “Virus de la Policía” también conocido como “Virus Ukash” se ha convertido una de las plagas más insidiosas de los últimos tiempos. Cientos de usuarios en España, Europa y Latinoamérica, han visto cómo su ordenador se bloqueaba nada más iniciarlo y muestra un mensaje que parece provenir del Cuerpo Nacional de Policía, que con la excusa de haberse producido accesos a páginas que contienen pornografía infantil solicita cierta cantidad de dinero para desbloquearlo.

El troyano se basa en los sistemas de pago online Ukash y Paysafecard. Al parecer, hay gente que incluso los ha pagado: “Pagan una multa policial falsa por ver porno en sus ordenadores”

Al igual que hemos estado haciendo desde @InfoSpyware, nuestros amigos de Hispasec han estado siguiendo muy de cerca la evolución de este ransomware, por lo que queremos compartirles la ‘Crónica del Virus de la Policía’ la cual hemos modificado y actualizado e intentaremos mantenerla actualizada con las nuevas variantes.

Seguir leyendo »

5 de octubre de 2011

0 comentarios



Ransomware: Aviso falso de la Policía ARGENTINA y ESPAÑOLA.

Virus de la PolicíaRansomware se le denomina a un tipo en particular de virus informático (malware secuestrador) el cual mediante distintas técnicas es capaz de bloquear archivos, carpetas o incluso el acceso al propio sistema, obligando así a la víctima a tener que abonar determinada suma de dinero para poder recuperar el control del PC.

En los últimos meses, hemos estado recibiendo cientos de casos reportados en nuestros foros de ayuda, sobre un Trojan.Ransom conocido como el “Virus de la Policía”. Este utiliza una campaña de marketing bastante agresiva que básicamente consiste en bloquear todo el sistema Windows y mostrar una pantalla inamovible con un supuesto mensaje de la policía, la cual obliga a la victima al pago una multa para poder restaurarle el acceso a su computador y no borrarle sus archivos.

Seguir leyendo »

24 de septiembre de 2011

0 comentarios



PoliFix 2.0.8 (by InfoSpyware)

PoliFix es una herramienta gratuita desarrollada por @InfoSpyware para elimina el virus de la policía, también conocido como ransomware de la policía. Si te han aparecido avisos con el logo de la policía y una invitación a pagar una cantidad de dinero, PoliFix es lo que necesitas.

Seguir leyendo »

19 de marzo de 2009

0 comentarios



¿Qué son los Malwares?

malware

Malware es la abreviatura de Malicious software”, término que engloba a todo tipo de programa o código informático malicioso cuya función es dañar un sistema o causar un mal funcionamiento. Dentro de este grupo podemos encontrar términos como: Virus, Troyanos (Trojans), Gusanos (Worm), keyloggers, Botnets,  Ransomwares, Spyware, Adware, Hijackers, Keyloggers, FakeAVs, Rootkits, Bootkits, Rogues, etc….

En la actualidad y dado que los antiguos llamados Virus informáticos ahora comparten funciones con sus otras familias, se denomina directamente a cualquier código malicioso (parásito/infección), directamente como un “Malware”.

Seguir leyendo »


@InfoSpyware nombrado Microsoft MVP