NOTICIA DEL MES DE OCTUBRE 2019 SOBRE VIRUS INFORMATICOS

LAMENTABLEMENTE ESTE MES DE OCTUBRE 2019 HA SIDO EL MES DEL EMOTET, EL MALWARE QUE LLEGA EN MAILS ENVIADOS POR SERVIDORES REMOTOS DE LOS HACKERS, QUE RECIBEN DIRECCIONES DE CORREO DE USUARIOS INFECTADOS, Y LES REENVIAN MAILS HACIENDOSE PASAR POR ELLOS, SI BIEN EL CONTENIDO ES APARENTEMENTE NORMAL, PERO CON UN FICHERO ANEXADO TIPO DOC CON MACROS QUE DESCARGAN EL EXE FATIDICO EN LOS ORDENADORES DE LA RED DEL USUARIO ESCOGIDO

Y todo ello a pesar de nuestros repetidos avisos de no ejecutar ficheros anexados a mails no solicitados, y menos si se trata de DOC con macros, pero no todo el mundo nos lee, y no todos hacen caso …

Las consecuencias son que infecciones masivas están llegando a todas partes y empresas, desde Notarias, Hospitales, Ayuntamientos, Centros Comerciales, Empresas de todos tamaños y usuarios en general, claro.

Hemos contabilizado el numero de variantes del EMOTET diferentes recibidas que hemos pasado a controlar desde que aparecieron los primeros afectados, a finales del ppdo mes de Setiembre, y que hemos pasado a controlar con el ELISTARA, y llevamos mas de 1300, con algunas puntas de mas de 50 diarias, y no paran de aparecer, habiendo sido uno de los mas notables la descarga del ransomware RYUK, que añade .RYK a los ficheros que cifra, y si no se tiene copia de seguridad a salvo, de momento no hay descifrador disponible.

Es muy importante por ello tener copia de seguridad a buen recaudo, no vaya a pasar que por tenerla en la red, accesible al virus, la cifre tambien !

Otra cosa importante es utilizar las instrucciones para utilizar el KB que ha hecho McAfee para evitar la creación de EXE por medio de la descarga de lo que las macros del downloader EMOTET quieren crear aprovechando herramientas del sistema, como el POWERSHELL, el CMD, etc , y evitar asi la creación de dichos ficheros ejecutables.

Todo ello lo hemos ido indicando en las Noticias Publicadas a lo largo de este mes de Octubre 2019, las cuales sugerimos revisar por la importancia que tienen.

De momento no paran de aparecer nuevas variantes diariamente, y aunque las vamos controlando con las nuevas versiones diarias del ELISTARA, cabe indicar que si se ejecuta una variante antigua, descarga una nueva, posiblemente aun no controlada …

Hemos hecho este resumen dada la importancia que ha tenido y tiene, y lamentablemente entendemos que tendrá, por lo que sugerimos MAXIMO CUIDADO CON LOS ANEXADOS A MAILS NO SOLICITADOS

saludos

ms, 31-10-2019

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies