Ransomware se disfraza de actualización de Windows 10

---

Una supuesta actualización de Windows 10 ha estado circulando desde principios de abril. Sin embargo, cualquiera que lo instale no actualiza su computadora, sino que se convierte en víctima del ransomware Magniber. Como informa “Bleepingcomputer”, los usuarios se ven afectados en todo el mundo. Los ciberdelincuentes se dirigen principalmente a estudiantes y usuarios privados, mientras que las empresas se ven poco afectadas.

El ransomware en el manto de actualización se distribuye con diferentes nombres, donde “Win10.0_System_Upgrade_Software.msi [VirusTotal]” y “Security_Upgrade_Software_Win10.0.msi” son los más comunes. Una vez que Magniber está en la computadora, el ransomware elimina las instantáneas de volumen y luego encripta los archivos. Durante el cifrado, el malware agrega una extensión aleatoria de 8 caracteres a los archivos correspondientes, como “gtearevf”.

Cualquiera que quiera recuperar sus datos tiene que pagar un rescate. Según Bleepingcomupter, Magniber crea una nota de rescate llamada “README.html” en cada carpeta. En estos, las víctimas encontrarán instrucciones sobre cómo acceder a la página de pago de Magniber Tor para pagar el rescate. Las demandas de rescate rondan los 2500 dólares estadounidenses o 0,068 bitcoins, como escribe el portal.

Además de Magniber, el ransomware Onyx también está haciendo cosas estúpidas en este momento. Como es habitual con el malware de este tipo, los delincuentes utilizan el software para extorsionar a las víctimas con el fin de descifrar los datos. Pero los expertos advierten que pagar el rescate no vale la pena en este caso. Puedes leer por qué aquí.

Si quieres saber más sobre ciberdelincuencia y ciberseguridad, suscríbete aquí a la newsletter de Swisscybersecurity.net. El portal proporciona información diaria sobre amenazas actuales y nuevas estrategias de defensa.

 
For Latest Updates Follow us on Google News
 

---

PREV Stalker 2: El corazón de Chernóbil
NEXT TikTok es la aplicación más descargada en el primer trimestre de 2022 – .