7 d’agost de 2013

Virus que encripta els fitxers del nostres disc dur

S'han posat de moda els virus que perquè et deixin seguir treballant amb el teu ordinador et demanen que paguis un import i així poder alliberar l'ordinador. El més conegut i precursor d'aquest sistema va ser el conegut com a "virus de la policia", aquest virus feia que apareixés un avís fent-se passar per la policia del teu país (si personalitzat segons el país de l'usuari) i multan-te amb 100€ que podies pagar a través d'un sistema que t'indica per tal que desapareixés l'avís. Aquest sistema va reportar uns sucosos ingressos al seu creador...i tot seguit passar a viure a la garjola (detingut a espanya). Però, sembla que la moda no passa i ja tenim una serie de virus coneguts com a "Randsomware" que el que fan són "segrestar" l'ordinador, normalment encryptan els fitxers del disc (imatges, docs,...) de tal manera que si els vols obrir has de pagar. Exemple de l'avís que es rep per part de l'intrús:

<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
Your identification number: 4XXX
Your IP address: XX.XXX.XXX.XXX
WARNING! INFORMATION MESSAGE
YOUR COMPUTER IS BLOCKED.

If you see this text its means that you try to deactivate our programm. If you want unblock your files please contact us via email payandbeunblocked@yahoo.com.

All your documents, text files and databases are*securely encrypted with AES 256.
You can unlock PC and files by paying a fine of 200 USD (USA and Canada) / 300 USD (via Western Union to other Countries)

You can select different payment methods:
1. With Moneypak prepaid code in amount of 300 USD.
2. With MoneyGram express prepaid code in amount of 200 USD.
3. With Western Union Transfer in amount of 300 USD. *

* if you want to pay with Western union you may do request payment information by email payandbeunblocked@yahoo.com

STEP 1: If files are important to you and you are ready to pay then buy prepaid code for the amount of $200 at the nearest store. ...
<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<

A nivell de prevenció, sempre cal tenir un antivirus actualitzat, el firewall activat i ser molt prudent en obrir fitxers de procedència desconeguda. (correus electrònics, avisos extranys...)
I si ja estem infectats, dos recomenacions:

1.- Utilitzar l'eina restaurar el sistema de Windows i anar a parar uns dies abans de l'infecció.

2.- Utilitzar l'eina t94decrypt que en alguns casos ens pot anar bé, pels fitxers .block que el virus bloqueja.


Cap comentari:

Publica un comentari a l'entrada

Molt agarït pel teu comentari