Locky Ransomware ha sido una de las cepas de Ransomware más fuertes, desde que apareció. Además, los autores de ransomware han establecido muchas más variantes de la cepa para propagar la amenaza.
Los ciberdelincuentes acechan en las redes sociales (más específicamente Facebook y LinkedIn) con ImageGate Ransomware para atacar a los usuarios. Ars Technica ha dicho, “fallas de seguridad en las dos redes sociales permiten que un archivo de imagen codificado maliciosamente se descargue en la computadora de un usuario. Los usuarios que notan la descarga y luego acceden al archivo, hacen que un código malicioso instale el ransomware "Locky" en sus computadoras ".
La imagen que contiene crueldad tiene una extensión inusual, como SVG, JS o HTA. Al hacer clic, la cepa abre una ventana separada en lugar de cualquier imagen. Esto además instala Locky Ransomware, que luego de la instalación cifra todos los archivos. Ars Technica también ha dicho citando a Check Point: “Los atacantes han creado una nueva capacidad para incrustar código malicioso en un archivo de imagen y cargarlo con éxito en el sitio web de la red social. Los atacantes aprovechan una configuración incorrecta en la infraestructura de las redes sociales para obligar deliberadamente a sus víctimas a descargar el archivo de imagen. Esto da como resultado la infección del dispositivo de los usuarios tan pronto como el usuario final hace clic en el archivo descargado.
Ver también: 5 historias inusuales de ransomware
A medida que más personas pasan tiempo en los sitios de redes sociales, los piratas informáticos se han centrado en encontrar una forma de acceder a estas plataformas. Los ciberdelincuentes entienden que estos sitios suelen estar en 'listas blancas' y, por esta razón, están continuamente buscando nuevas técnicas para utilizar las redes sociales como anfitriones de sus actividades maliciosas ".
Locky Ransomware, normalmente cifra los archivos y cambia su extensión a 16 dígitos únicos seguidos de ' .locky '. Anteriormente, Locky había utilizado macros maliciosos en documentos de Word y correos electrónicos no deseados para infectar computadoras. Sin embargo, tal cosa no es necesaria después de que se hayan implementado estas desagradables imágenes de ransomware. Actualmente, dicho ransomware exige un rescate por alrededor de $ 365.
Se recomienda a los usuarios que no hagan clic en ningún archivo de este tipo. Un solo clic descarga e instala automáticamente Locky en el sistema del usuario y lo bloquea de sus propios archivos. Check Point también ha mencionado que incluso si un usuario ha hecho clic en las imágenes y el navegador ha comenzado a descargar el archivo, no lo abra.
Ver también: Las 7 mayores amenazas de ransomware de 2016
Pasos preventivos contra el ransomware
Si bien contraatacar con Ransomware es casi imposible, se pueden tomar medidas preventivas para evitar ataques de Ransomware . Las empresas de seguridad recomiendan a los usuarios que tengan una copia de seguridad sólida de todos sus datos y que utilicen herramientas antivirus o antimalware auténticas. También debe actualizar periódicamente todos los programas y software que se ejecutan en su sistema. Esto bloquea el camino para Ransomware en busca de vulnerabilidades en el software instalado.
Para obtener una copia de seguridad segura de sus archivos, debe utilizar una solución de almacenamiento en la nube, le sugerimos Right Backup . Le ayuda a obtener una copia de seguridad de sus datos almacenándolos en la nube de forma segura. Cuando carga sus archivos, se cifran con AES de 256 bits. Esto garantiza aún más la seguridad de sus archivos. También puede acceder a sus datos desde la cuenta en la nube y así transferir los archivos sin problemas cuando sea necesario.
¡Realice una copia de seguridad de sus datos antes de que Ransomware se lo quite!