UN PELIGROSO SCAM (ESTAFA) OFRECIENDO WINDOWS 10 GRATIS CIRCULA POR E-MAIL

No es extraño que los hackers y atacantes maliciosos intentan aprovecharse de los más inocentes al ofrecerle cosas “gratis”. Y es que parece no haber nada más tentador que esa palabra, por lo que ahora un correo electrónico circula con un peligroso malware ofreciendo una actualización gratuita a Windows 10. No caigas en él.

El scam (o engaño) infecta al usuario con un malware conocido como “CTB-Locker” que cifra los archivos de la víctima y le exige un pago para desbloquearlos.
Como anuncian desde Cisco, quienes descubrieron y describen el ataque, se trata de un e-mail que a primera vista pareciera llegar de parte de Microsoft, incluso el remitente usa la dirección de correo “[email protected]”, pero cuando nos fijamos mejor allí están todas las señales de que se trata de un scam: mala ortografía, un correo muy simplista para ser de parte de una corporación, y el uso de caracteres extraños. En general parece escrito por un crío.
Como anuncian desde Cisco, quienes descubrieron y describen el ataque, se trata de un e-mail que a primera vista pareciera llegar de parte de Microsoft, incluso el remitente usa la dirección de correo “[email protected]”, pero cuando nos fijamos mejor allí están todas las señales de que se trata de un scam: mala ortografía, un correo muy simplista para ser de parte de una corporación, y el uso de caracteres extraños. En general parece escrito por un crío.
Una vez aceptas la “oferta” para “actualizar gratis a Windows 10”, serás infectado con el malware y al intentar acceder a tus archivos personales verías la siguiente pantalla:
CTB - Locker, es una variante de ransomware . Actualmente se está detectando que el ransomware es entregado a los usuarios a una velocidad alta y en diferentes variantes. La funcionalidad, sin embargo, es estándar, y el uso de cifrado asimétrico permite a los atacantes cifrar los archivos del usuario estando la clave de descifrado en el sistema infectado. Además, mediante la utilización de Tor y Bitcoin son capaces de permanecer en el anonimato y rápidamente beneficiarse de sus campañas de malware con un riesgo mínimo.
CTB-Locker tiene algunas características interesantes que son diferentes de las variantes de gran escala que se ha visto. El primero es el tipo de cifrado que se utiliza, la mayoría de las variantes utilizan el cifrado asimétrico RSA. CTB-Locker, en realidad, hace uso de la encriptación elíptica que ofrece el mismo cifrado de clave pública / privada, pero es un tipo diferente de algoritmo, con menos gastos generales y el mismo nivel de seguridad que utiliza el espacio clave menor. En segundo lugar, está la cuestión de la ventana de tiempo. CTB-Locker solamente está dando a los usuarios 96 horas a pagar para el descifrado, que es una ventana más corta que el estándar para la mayoría de los ransomware.
CTB-Locker tiene algunas características interesantes que son diferentes de las variantes de gran escala que se ha visto. El primero es el tipo de cifrado que se utiliza, la mayoría de las variantes utilizan el cifrado asimétrico RSA. CTB-Locker, en realidad, hace uso de la encriptación elíptica que ofrece el mismo cifrado de clave pública / privada, pero es un tipo diferente de algoritmo, con menos gastos generales y el mismo nivel de seguridad que utiliza el espacio clave menor. En segundo lugar, está la cuestión de la ventana de tiempo. CTB-Locker solamente está dando a los usuarios 96 horas a pagar para el descifrado, que es una ventana más corta que el estándar para la mayoría de los ransomware.
Más allá de que el correo electrónico lo han recibido incluso personas que usan copias piratas de Windows, quienes no van a recibir la actualización gratuita al nuevo sistema, lo más importante de todo es que Microsoft no envía la actualización a Windows 10 por e-mail.
La única forma de recibir la actualización gratuita es a través de Windows Update. No mediante un correo electrónico, no mediante un mensaje de texto ni en una cadena de WhatsApp.