Sophos News

El ransomware llega a los Mac: Todo lo que debes que saber sobre OSX/KeRanger-A

El ransomware llega a los Mac: Todo lo que debes que saber sobre OSX/KeRanger-A

Para los que crean que usando un Mac están libres de todo mal, un nuevo aviso: ya ha llegado el ransomware y se llama OSX/KeRanger-A. Los ciberdelincuentes han copiado la formula que tan bien funciona en Windows.

¿Qué ocurre si me he infectado?

Si abres un fichero con la extensión .encrypted sólo encontrarás una larga sucesión de caracteres alfanuméricos sin ningún sentido. De hecho, se han cifrado con un potente algoritmo AES, por lo que son similares a basura aleatoria.

Si no tienes una copia de seguridad, la única manera de recuperar los ficheros es seguir las instrucciones del fichero README_FOR_DECRYPT.txt:

Básicamente piden, en un inglés macarrónico, que pagues un rescate utilizando únicamente bitcoins.

La URL en la que se debe efectuar el pago, pertenece a la web profunda y sólo se puede acceder con Tor.

Si introduces tu ID, el cual encontrarás en la página principal, sabrás cuánto has pagado. Una vez realices el pago completo podrás acceder a las claves para restaurar tus archivos.

No hemos realizado ningún pago, por lo que no sabemos si se reciben las claves correctas. Recomendamos que nadie pague ya que estarías enriqueciendo a los ciberdelincuentes.

También existe una sección de preguntas más frecuentes:

E incluso la opción de recuperar un archivo gratis:

Esta opción es habitual en los últimos ransomware de Windows. La idea es convencernos de que los ciberdelincuentes van a devolvernos nuestros archivos si pagamos.

¿Cómo nos infectamos?

La mayor parte del ransomware para Windows se distribuye vía correo electrónico, embebido en ficheros Word adjuntos.

Este, sin embargo, utiliza otro sistema de propagación. Los ciberdelincuentes hackearon el servidor de un popular cliente de descargas BitTorrent llamado Transmission, crearon una versión falsa a la que llamaron 2.90 y la publicaron en la web oficial de descarga.

La app Transmission prácticamente no fue modificada; únicamente le añadieron el código del malware, el cual se activa a los tres días de que se instale en el ordenador.

¿Qué hacer?

 

Para manteneros al día de las últimas amenazas haceros fans de nuestra página de Facebook o síguenos en Twitter para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro boletín de seguridad en tu correo electrónico, suscríbete en la siguiente aplicación: