Gandcrab: el troyano Blackmail utiliza lagunas en Windows y Flash

Después de las aplicaciones, las páginas web manipuladas también son puertas de entrada para el troyano chantajista Gandcrab. Importe actualizaciones para Windows y Flash ahora.

Informamos sobre Gandcrab, un nuevo troyano de chantaje que, al igual que Locky & Co., alguna vez adjuntaba archivos adjuntos a los correos electrónicos en las aplicaciones. Ahora la empresa de seguridad FireEye informa sobre páginas web manipuladas, que son un nuevo Exploit Kit (Fallout EK). Esto aprovecha las vulnerabilidades de seguridad en Windows y Flash Player para infiltrarse en el troyano Gandcrab y otro malware.

Los primeros casos, FireEye dijo que sólo aparecieron en Asia. No obstante, los usuarios locales deben tomar precauciones y comprobar el estado de su sistema. Los gaps utilizados para el sistema operativo de Microsoft y el reproductor de Adobe ya están disponibles desde hace algún tiempo en actualizaciones.

Para Windows debes tener instaladas las actualizaciones del día del parche de agosto. Hay algunas lagunas en Flash Player cerradas desde abril de 2018. Siga las instrucciones y descargas en los artículos vinculados para obtener los parches correspondientes. Alternativamente, llame a las rutinas de actualización para Windows y Flash Player y busque nuevas descargas.

Gandcrab es un troyano de chantaje (ransomware), el archivo de una computadora infectada está encriptado. Una vez infectado, el sistema sólo ofrece acceso limitado a la superficie. Para restablecer el acceso, según los anuncios de escritorio, se supone que la víctima debe pagar 500 dólares en Bitcoin. La malla de Ransomware ha estado buceando regularmente durante casi dos años. En algunos casos, los expertos en seguridad pueden utilizar la cancelación del cifrado y ofrecer herramientas de descifrado.

Troyano extorsionador: Es mejor tomar precauciones…

Pero no hay garantía para eso. Se recomienda a la persona afectada que no reciba solicitudes de rescate y que las computadoras infectadas se retiren inmediatamente de la red. En algunos casos, como ocurre con Gandcrab, es posible que la plaga recargue otro malware que además le dañe.

Una vez más, la mejor ayuda contra el ransomware es prever: realizar copias de seguridad y archivar sus datos independientemente del sistema en uso, de modo que los troyanos puedan evitar bloqueos repentinos que prácticamente no causen daños, excepto el tiempo dedicado a restaurar sus propios datos.