CryptoFortress, un nuevo ransomware que imita a TorrentLocker

El ransomware es el tipo de malware más peligroso de los últimos tiempos. Este malware llega a los usuarios a través de diferentes plataforma y cifran todos los archivos personales de sus víctimas obligando a pagar un “rescate” por la clave de descifrado para poder recuperarlos o, de lo contrario, estos archivos se perderán para siempre. Cada poco tiempo aparecen nuevas variantes de este tipo de malware, cada vez más peligrosas y agresivas, como es el caso del nuevo CryptoFortress.
CryptoFortress es una nueva amenaza para los archivos privados de los usuarios que imita en muchos aspectos a TorrentLocker, aunque en realidad se trata de dos malware muy diferentes. Los responsables de este nuevo malware han conseguido robar el HTML y la plantilla CSS de TorrentLocker para brindar a su ransomware de una apariencia muy similar a la de este, aunque a nivel estructural e interno son dos piezas maliciosas totalmente diferentes.

La primera diferencia entre estas dos amenazas es la forma de distribuirse. El ransomware original se distribuye a través de correo no deseado, mientras que el nuevo CryptoFortress llega a todos los usuarios a través de un kit de exploits que atacan una vulnerabilidad del sistema operativo para instalarse y comenzar a funcionar.

También hay diferencia en el algoritmo de cifrado que se utiliza, variando desde un algoritmo AES-256 CBC y el uso de la librería LibTomCrypt de TorrentLocker hasta un cifrado AES-256 BCE y el uso de la librería Microsoft CryptoAPI de CryptoFortress. También varía la forma de control del ransomware, contando TorrentLocker con un servidor C&C que permite controlarlo y quedando este nuevo software malicioso sin un servidor de control explícito.

toFortress_foto-655×438.png” alt=”” width=”655″ height=”438″ />
Ambos ransomware cifran los primeros datos de cada archivo, aunque cada uno cifra una determinada cantidad de los mismos que varía desde los 2 MB iniciales en el caso del malware original hasta el 50% del archivo con un máximo de 5 MB en el caso de esta nueva amenaza. Todas las conexiones de ambos software maliciosos se envían a través de la red Tor para ocultar la identidad de los piratas informáticos y el pago se realiza en Bitcoin, siendo variable la cantidad de BTC que pide TorrentLocker y siempre de 1 BTC en el caso de CryptoFortress.

Como podemos ver, una grave amenaza para nuestros archivos. Debemos protegernos para evitar ser víctimas de este malware utilizando un software de seguridad eficiente y actualizado, así como evitando ejecutar archivos descargados de la red de dudosa procedencia.

Ver mas informacion original al respecto en Fuente:
torrentlocker/” target=”_blank”>http://www.redeszone.net/2015/03/10/cryptofortress-un-nuevo-ransomware-que-imita-torrentlocker/

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies