abueloinformatico
Pienso, luego existo

René Descartes

Buscador

Buscador de actualizaciones y alertas

Actualizaciones Microsoft

Actualizaciones Apple

Actualizaciones Linux

Actualizaciones Android

Actualizaciones Firefox

Actualizaciones Chrome

Otras actualizaciones

Alertas de seguridad

Varios

Últimas novedades:
Lanzamiento de KB5036979 para Windows 10 (19045.4353) para el canal de Vista Previa Insider (15/04/24)
15.04.2024 - Microsoft (Blog Windows Insider)

Anuncio de KB5037000 del 12/04/24 para Windows 11 Insider Preview Build 22635.3496 (canal Beta)
12.04.2024 - Microsoft (Blog Windows Insider)

Lanzamiento de KB5036980 para Windows 11 22H2 (22621.3520) y 23H2 (22631.3520) para el canal de versión preliminar Insider (11/04/24)
11.04.2024 - Microsoft (Blog Windows Insider)

Actualización de seguridad a visionOS 1.1.2 (09/04/24)
10.04.2024 - Apple (Soporte)

Actualización de seguridad 2024-04 (KB5036893) del 09/04/24 para Windows 11 v. 22H2 a build 22621.3477 y 23H2 a build 22631.3477
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036894) del 09/04/24 para Windows 11 v. 21H2 a build 22000.2899
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036892) del 09/04/24 para Windows 10 v. 22H2 (comp. 19045.4291)
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036896) del 09/04/24 para Windows 10 v. 1809 a build 17763.5696
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036899) del 09/04/24 para Windows 10 v. 1607 a build 14393.6897
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036925) del 09/04/24 para Windows 10 v. 1507 a build 10240.20596
09.04.2024 - Microsoft (Soporte)

Anuncio de KB5036992 del 05/04/24 para Windows 11 Insider Preview Build 22635.3430 (canal Beta)
07.04.2024 - Microsoft (Blog Windows Insider)

Anuncio de Windows 11 Insider Preview Build 26100 a los canales Canary y DEV (03/04/24)
03.04.2024 - Microsoft (Blog Windows Insider)

Anuncio de KB5035953 del 29/03/24 para Windows 11 Insider Preview Build 22635.3420 (canal Beta)
30.03.2024 - Microsoft (Blog Windows Insider)

Anuncio de Windows 11 Insider Preview Build 26090 a los canales Canary y DEV (28/03/24)
29.03.2024 - Microsoft (Blog Windows Insider)

Actualización KB5035942 del 26/03/24 (Versión preliminar opcional) para Windows 11 v. 23H2 (22631.3374) y Windows 11 v. 22H2 (22621.3374)
26.03.2024 - Microsoft (Soporte)

Actualización KB5035941 (versión preliminar - 26/03/24) para Windows 10 v. 22H2 (19045.4239)
26.03.2024 - Microsoft (Soporte)

Actualización de seguridad para macOS 14 (Sonoma) a macOS 14.4.1 (25/03/24)
26.03.2024 - Apple (Soporte)

Actualización de seguridad para macOS 13 (Ventura) a macOS 13.6.6 (25/03/24)
26.03.2024 - Apple (Soporte)

Actualización de seguridad a iOS 17.4.1 y iPadOS 17.4.1 (21/03/24)
21.03.2024 - Apple (Soporte)

Actualización de seguridad a visionOS 1.1.1 (21/03/24)
21.03.2024 - Apple (Soporte)

 

Alertas de seguridad

 Nuevo ransomware oculto en archivos Microsoft Office

Se ha detectado una campaña de correos electrónicos fraudulentos de tipo spam cuyo propósito es instalar malware en el equipo de la víctima. Los emails traen adjunto un fichero capaz de cifrar los archivos del ordenador

      Grvedad: Alta

Recursos afectados
Cualquier usuario que reciba el correo y tenga instalado Microsoft Office 365.

Detalles
Como comentábamos anteriormente, los correos fraudulentos detectados tienen adjunto un archivo que puede ser un fichero comprimido o un archivo de la suite de Microsoft con macros (programa que se ejecuta al abrir el documento) como puede ser, por ejemplo, un .docm.

Si la víctima cae en la trampa y descarga el archivo malicioso, éste se ejecutará, si el usuario tiene las macros habilitadas, cuando se reinicie el ordenador. Sino, solicita habilitarlas.

Cuando se ejecuta, cifra ficheros del ordenador tipo .jpg, .doc, .raw, .avi, etc. y los añade la extensión «.cerber».
Después, crea 3 tipos de archivo diferentes en cada carpeta que contenga archivos cifrados llamados #DECRYPT MY FILES# en extensiones .txt, .html y .vbs con instrucciones paso a paso para supuestamente liberarlos en un plazo de tiempo.

Las instrucciones indican cómo pagar el rescate y amenazan diciendo que de no hacerse efectivo en el tiempo estipulado, se duplicará el precio.

Además de cifrar los archivos, el malware toma control del sistema de audio del equipo para leer a la víctima la solución para el supuesto descifrado de los archivos.

Solución
Para eliminar la infección se puede utilizar cualquier antivirus o antivirus auto-arrancable actualizado, pero dependiendo de la importancia de los datos perdidos y si se va a realizar denuncia, es recomendable realizar un clonado previo de los discos (copia de la información del disco duro en otro soporte) ya que se podrían eliminar archivos que pudiesen ser necesarios para una investigación.

Si dispones de una licencia de algún antivirus, también puedes contactar con su departamento de soporte técnico para que te indiquen la manera de proceder ya que muy probablemente tengan más información de otros usuarios afectados.

Para recuperar los ficheros, por el momento, la única posibilidad es desde copias de seguridad que hayas realizado previamente en otros dispositivos o sistemas externos: USB, disco duro extraíble, DVD, la nube, etc.

• Puedes tratar de recuperar parte de la información con alguna herramienta de recuperación de datos, por ejemplo con http://www.piriform.com/recuva

• Así mismo, es posible también recuperar algunos ficheros del correo electrónico. En muchos casos algunos archivos se han podido enviar como documentos adjuntos, por lo que recomendamos revisar tanto la bandeja de entrada como la de elementos enviados. Para algunos clientes de correo existen utilidades específicas para recolectar los ficheros sin necesidad de buscar en cada uno de los mensajes, por ejemplo la siguiente es para Outlook:
http://www.nirsoft.net/utils/outlook_attachment.html

Si pagas la cantidad de dinero qué solicitan, ¿recuperarás los ficheros cifrados?

No lo recomendamos. Se trata de estafadores y no existe ningún tipo de garantía de recuperar los datos una vez efectuado el pago.

Por último, si no lo has hecho ya, puedes poner la correspondiente denuncia de lo ocurrido ante las Fuerzas y Cuerpos de Seguridad del Estado: http://www.osi.es/es/reporte-de-fraude

Evita ser víctima de este tipo de fraude siguiendo nuestras recomendaciones:

• No abras correos de usuarios desconocidos o que no hayas solicitado, elimínalos directamente.
• No contestes en ningún caso a estos correos.
• Precaución al seguir enlaces en correos aunque sean de contactos conocidos.
• Precaución al descargar ficheros adjuntos de correos aunque sean de contactos conocidos.
• Desactivar las macros en Microsoft Office.
Más información e imágenes en este enlace a OSI
01.07.2016 - OSI
Seguir a abueloinformatico en Twitter Síguenos Si te gustó compártelo

 

Ayuda | Presentación | Quienes somos | Privacidad y política de cookies | Contacto | Condiciones de uso | Mapa de la web

© 2009 - 2024 www.abueloinformatico.es

Diseño y desarrollo web: Hardware y programación JM (Málaga)
- tordanxa - almalasi - pgonmon -

Programas gratis y demos. Información y drivers de productos.
Tutoriales, editoriales, soluciones y preguntas frecuentes de informática e Internet.
Seguridad, actualizaciones y noticias de actualidad.