Los autores de ransomware se lo han pasado muy bien a lo largo de 2016. Y el ataque continúa.
Como es de conocimiento común a estas alturas, Ransomware es un malware que se infiltra en sistemas y dispositivos a través de descargas / correos electrónicos / sitios web y cifra los archivos de datos del usuario. Luego, el programa malicioso solicita un 'rescate' del usuario (s) a cambio de una clave de descifrado para los archivos bloqueados.
Últimamente, los creadores de ransomware han estado tomando cada vez más referencias de la cultura pop. El último en unirse al carro es 'Odin' Ransomware , la versión actualizada de Locky. Pero antes de entrar en cómo funciona Odin, aquí hay un breve resumen de otros que siguen el ejemplo de películas y cómics populares:
Rompecabezas
Posiblemente el primer Ransomware en iniciar esta interesante nomenclatura fue Jigsaw. Fue nombrado, bastante obviamente, después de la mente maestra diabólica y sádica de la serie Saw. Las películas se convirtieron en un 'culto' entre los amantes del género de terror / pornografía de tortura.
El Jigsaw Ransomware se detectó por primera vez en abril de este año. Al igual que el villano que le da nombre, Jigsaw se burló de las víctimas con frases como "Quiero jugar contigo". Rezó por el temor de la gente de no solo perder datos de forma permanente, sino que también amenazó con publicar sus archivos personales en un dominio público si no pagaban. Finalmente, se creó una clave de descifrado para domar Jigsaw.
Lea también: El terror de Jigsaw Ransomware: guarde sus datos antes de que se eliminen
Fantom
Muchos de nosotros que crecimos en los años 80 y 90 recordaríamos al fantasma superhéroe justiciero vestido con spandex púrpura. Puede que sea un 'héroe olvidado' hoy, pero el rompecorazones de los 90 Billy Zane hizo una película llamada 'El fantasma' en 1996. Fantom también podría ser una referencia al antihéroe desfigurado en El fantasma de la ópera, el bien- conocida novela de terror gótico francés, que más tarde se convirtió en una película del mismo nombre.
Jakub Kroustek, un investigador de malware de AVG fue el primero en descubrir Fantom a finales de agosto. Tenía una mecánica interesante para engañar a las víctimas con sus datos. Funcionó, como un Phantom, detrás de un cuadro de diálogo falso de Windows Update. Para cuando los usuarios descubrieran el truco, sus sistemas ya estarían infectados por Fantom.
Nagini
Este rinde un homenaje directo a Voldemort, el villano de la popular serie de Harry Potter. El Ransomware lleva el nombre de Nagini, la serpiente mascota que devora a cualquier persona con la que el mago malvado tenga enemistad.
Aunque estaba en modo de prueba a fines de septiembre, el Ransomware solicitó los detalles de la tarjeta de crédito para los pagos en lugar del bitcoin, la moneda de rescate estándar.
Odin
De todas las cepas de Ransomware detectadas durante las últimas dos semanas, Odin es la más preocupante. Odin es el padre de Thor y Loki. Los fanáticos de Marvel estarían muy familiarizados con estos nombres.
Odin es la reinvención de la cepa Locky / Zepto de Ransomware. Funciona más o menos como Locky , aunque las extensiones de archivo infectadas se convierten en '.odin'. Sin embargo, los archivos de Odin-hit se pueden descifrar .
No existe una "cura" específica o incluso un "bloqueador" para los ataques de ransomware. Pero los profesionales de la seguridad cibernética generalmente vienen con claves de descifrado que se distribuyen de forma gratuita para ayudar a las víctimas. Sin embargo, la mejor solución posible para no dejar que el ransomware le moleste es hacer una copia de seguridad de sus archivos importantes en un servidor seguro.
Puede intentar usar Right Backup para cargar los datos en el almacenamiento en la nube . Es un servicio en la nube seguro para realizar copias de seguridad de datos con planes de almacenamiento asequibles. Para obtener más detalles sobre este servicio, visite www.rightbackup.com
¿Qué opinas de esta mezcolanza entre la cultura pop y una de las amenazas cibernéticas más difundidas de esta década? Háganos saber en los comentarios a continuación.