Softpedia
 


CATEGORÍAS DE NOTICIAS:



PÁGINAS GLOBALES >>
ARCHIVO DE NOTICIAS >>
CONOCE A LOS EDITORES >>
Inicio > Noticias > Seguridad > Seguridad Blog

April 13th, 2012, 12:17 GMT · Por Eduard Kovacs

BLOG

Ransomware infecta el registro de arranque maestro

COMPARTE:

Ajustar tamaño del texto:

Ransomware Enlarge picture - Ransomware
Los expertos han encontrado una pieza de ransomware que, a diferencia de las variantes anteriores, no se conforma con bloquear el escritorio del ordenador. En cambio, infecta el master boot record (MBR), tomándolo como rehén para impedir que el sistema operativo se cargue.

Los investigadores de Trend Micro determinaron que el malware reemplaza el MBR original con su propio código. Después de que se restablezca el sistema, un proceso que se realiza de forma automática una vez que el elemento malintencionado se infiltra en MBR, aparece un mensaje en ucraniano.

Identificado como TROJ_RANSOM.AQB, el troyano exige el pago de una cierta cantidad de dinero en grivnia ucraniano (moneda de Ucrania) a través de QIWI, un servicio de pago en línea.

Justo debajo del mensaje que exige el rescate, hay un indicador de "Introducir código" en el que se puede ingresar el código de desbloqueo una vez que se pague la multa.

En este caso particular, el código realmente funciona. Una vez introducido, el MRB está limpiado.

Sin embargo, esto no significa que los usuarios deben pagar a los estafadores para eliminar la infección. En cambio, deberían utilizar un disco de rescate proporcionado por proveedores de software antivirus, o pedir ayuda profesional.

CLASIFICADO EN:
ransomware
MBR
troyano

DÉJANOS TU OPINIÓN:

Leído por 428 usuarios · Enlace de este artículo · Imprimir artículo · Enviar a un amigo

MÁS ARTÍCULOS RELACIONADOS:


Espías israelíes colocaron Stuxnet en una planta iraní utilizando una tarjeta de memoria infectada

Unos expertos en seguridad rusos analizan el malware Backdoor.Flashback.39

El malware vinculado a la historia de Jeremy Lin explota vulnerabilidades en Microsoft Office

La primera variante del malware Duqu de 2012 fue descubierta por Symantec

Irán se ve obligado a construir su propio antivirus debido a unas sancciones internacionales

COMENTARIOS:



No hay ningún comentario aún.
¡Sé el primero en expresar tu opinión!
Copyright © 2001-2013 Softpedia. Contáctanos por correo:

WindowsDriversNoticias

ENVIAR TU SOFTWARE   |   PUBLICIDAD   |   OBTENER AYUDA   |   ENVÍANOS COMENTARIOS   |   FUENTES RSS   |   ACTUALIZAR SOFTWARE