El nuevo heredero el virus Locky - el ransomware Zepto hace su aparición

por Julie Splinters - -

Parece que recientemente el virus Locky contení una comunidad virtual firmemente bajo su control. Salió a la luz el día que, como ransomware, se atrevió a apuntar a los datos de hospitales en EE.UU. Continuamente, ha evolucionado en una amenaza bien conocida a través de todo el mundo. Los usuarios, que pueden residir desde regiones a las afueras de Norte América como en una lejana región de Japón, han denunciado haber quedado infectados con este ransomware. Tras un parde meses, el virus se calmó. Parecía como si finalmente se sacudiera la tensión, hasta que las denuncias alcanzaron de nuevo a los analistas de virus internacionales sobre nuevos signos del sucesor de Locky, — el virus Zepto.

Los especialistas en seguridad comenzaron a sospechar que el virus podría estar afiliado con esta infame amenaza tras conocer la primera muestra del ransomware. Además del diseño de la nota de pago, la cual tiene un sorprendente parecido con la usada por Locky, tienen otras similitudes. Antes de nada, el virus Zepto sigue la manera de las corriente amenazas de usar el navegador anónimo TOR para que los usuarios realicen el pago. Locky fue uno de esos virus que comenzaron a usar el navegador TOR. Además, la nota de multa en sí misma es una copia exacta del mencionado virus. Zepto usa un par de algoritmos para encriptar los datos: RSA-2048 y AES-128. Se centra en un gran rango de archivos, con extensiones como .audio, .doc, vídeos, archivos excel, etc. Además de esto, se espera que la víctima instale el navegador TOR y luego compre Bitcoins. Otra propiedad distintiva del virus Zepto es que añade la extensión .zepto a todos los archivos que bloquea.

Zepto virus- Locky successor

En el momento en que el virus Locky estaba en racha, logró recaudar millones de dólares por todo el mundo, ya que no solo atacó a los usuarios normales, sino también a grandes corporaciones. Por ello, los expertos en seguridad sospechan que los creadores de Zepto también esperan obtener grandes beneficios de esta forma maliciosa. Ahora los ciber criminales demandan 300 dólares por ordenador bloqueado, pero si el virus logra ser efectivo, la cantidad de la multa exigida seguramente aumentará. A los usuarios se les recomienda por parte de los expertos a cubrir sus espaldas y realizar copias de seguridad de los archivos y a actualizar sus programas de seguridad y evitar navegar por dominios de compartición de archivos inseguros. Mantente alerta, ya que nunca puedes saber cuando el virus Zepto logrará atravesar la seguridad de tu sistema operativo.

Sobre el autor

Julie Splinters
Julie Splinters

Especialista en eliminación de malwares...

Fuente: https://www.2-spyware.com/8291

Leer en otros idiomas


Archivos
Software
Comparar
Me Gusta en Facebook