RANSOMWARES QUE BLOQUEAN EL ARRANQUE Y PIDEN DINERO (920 hryvnia, equivalentes a unos 90 euros) PARA EL ENVIO DEL CODIGO DE DESBLOQUEO

 

Segun hemos podido ver en http://www.h-online.com/security/news/item/Malware-blocks-booting-1525617.html ahora hay variantes de ransomwares que se insertan en el MBR para que al arrancar provoquen un reinicio y presenten una pantalla bloqueando cualquier otra acción, indicando al usuario que debe pagar un rescate de 920 Hryvnia ucranianos (equivalente a unos 90 euros) a los criminales a través de servicios de pago QIWI.

Ni que decir tiene que parece que este malware de Ukraina…

Si el usuario paga, prometen enviarle codigo para el desbloqueo del equipo, pero lo que cabe hacer mejor al respecto es restaurar el código de dicho MBR, que se logra arrancanco con el CD de instalación y pulsar R para entrar en la consola de recuperacion, y segun sea el sistema operativo, si la partición es standar de MICROSOFT, lanzar FIXMBR para Windows XP O BOOTSEC /NT60 si es Windows 7 (o VISTA)

Como que ultimamente hay muchas variantes del virus de “la policia” que presentan pantalla de bloqueo y pueden usar este tipo de malicia, lo indicamos por si en algun caso con ello se soluciona el problema.

saludos

ms, 16-4-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies