27 May 2005 | 1 comentario
El virus PGPCoder cifra ciertos documentos para exigir luego 200 dólares a cambio de la clave que permite rescatarlos.
Los lectores estarán pensando que esto ya es el colmo. Y no les faltará razón; llega el virus informático más listillo y ambicioso, PGPCoder, que cifra ciertos documentos para exigir luego 200 dólares a cambio de la clave que permite rescatarlos.
Las compañías de seguridad dicen que este virus, al que PandaLabs ha dado el nombre completo de Trojan.W32/PGPCoder, es del tipo troyano, porque no tiene capacidad de propagación propia y suele distribuirse en CD-ROM, mensajes de correo electrónico con archivos adjuntos, descargas de Internet, transferencia de archivos a través de FTP, canales IRC o redes de intercambio de archivos.
Según Symantec, el virus ataca sistemas operativos de Microsoft, como Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003 y Windows XP. Oliver Friedrichs, analista de esta compañía de seguridad, asegura que PGPCoder actúa "como si alguien entrara en tu casa y pusiera tus cosas de valor en una caja fuerte sin decirte la clave".
El Centro de Alerta Temprana sobre Virus y Seguridad Informática, dependiente de Red.es y también conocido como Alerta Antivirus, califica al troyano como de difusión, dispersibilidad y peligrosidad baja, aunque fija el daño que puede causar como alto. Una vez instalado en el PC, el virus modifica el sistema operativo del ordenador infectado para garantizar que el programa se ejecuta cada vez que se enciende el equipo. Además, otra modificación permite realizar un seguimiento de la actividad del virus con los archivos de la máquina infectada.
Hecho esto, Trojan.W32/PGPCoder empieza a cifrar todo lo que encuentra en el disco duro y cuyo tipo de archivo coincida con una lista predeterminada. Ésta incluye las extensiones ASC, DB, DB1, DB2, DBF, DOC, HTM, HTML, JPG, PGP, RAR, RTF, TXT, XLS y ZIP, todas ellas correspondientes a formatos muy comunes, no pertenecientes al sistema y relacionados con hojas de cálculo, documentos de texto, ficheros comprimidos, imágenes y webs.
Finalmente, el troyano deposita un fichero de texto dentro de cada directorio, donde se indica la acción que se ha llevado a cabo, y facilita una dirección de correo donde solicitar el rescate de los documentos, previo pago de 200 dólares.
Seguridad
Paseo de la Castellana, 95
Gestión documental, factura y certificación electrónica
Calle Manuel Tovar 16
Consultoría y servicios
C. Cronos, 20, 28037 Madrid
Seguridad
C/ Manuel Tovar 16
E-Learning
C/ Sotillo 35, 28043 Madrid
Foro internacional de contenidos digitales
Recopilación de artículos y casos prácticos sobre cloud computing y SaaS, elaborados por expertos y profesionales del sector.
Recopilación de artículos sobre smartphones, elaborados por expertos y profesionales del sector.
Tras tres años de desarrollo, Ubisoft publica la quinta entrega de la saga Ghost Recon. Un guión de Tom Clancy que nos mete en la piel de un soldado del futuro.
01.JUN
21.19
alferez:
Digo yo, q sera bastante facil para las autoridades pertinentes localizar el poseedor de ese correo y esa cuenta bancaria. Vamos, q le veo delante de un juez en cuatro dias.
ResponderLastima q el daño ya estara hecho (sigh)