El ransomware File Spider tiene por objetivo víctimas de los Balcanes

El ransomware File Spider es un programa malicioso cuyo objetivo es encriptar la información valiosa en el ordenador de la víctima para generar beneficios ilegales. Una vez alcanza el sistema y codifica los datos, pide un pago en un plazo de 96 horas para que la víctima pueda recibir el desencriptador. De acuerdo con las últimas noticias, el ransomware se dirige a usuarios de los Balcanes – Bosnia, Serbia, Croacia, etc.
Sin embargo, los expertos en seguridad no recomiendan seguir estas órdenes. Los criminales no son de confianza, por lo que puedes acabar perdiendo también tu dinero. Por ello, si te has dado cuenta de la extensión .spider al final del nombre de tus archivos, deberías empezar a centrarte en la eliminación de File Spider ya que ha podido modificar el sistema e incluso abrir la puerta trasera del sistema para que otras ciber amenazas entren, haciendo de tu PC algo más vulnerable.
El ransomware File Spider normalmente se coloca en el sistema desde un documento de Microsoft Word malicioso y se ejecuta usando PowerShell. El virus en el sistema opera desde dos componentes. El primero es un encriptador que llega al sistema como archivo enc.exe. El segundo elemento es un desencriptador y la principal GUI (interfaz gráfica del usuario) que la ejecuta es dec.exe.
Siguiendo con la encriptación de los datos, el ransomware muestra una nota en una ventana llamada «File Spider [ [email protected]].” Ésta incluye una explicación detallada sobre la encriptación de los datos y proporciona instrucciones sobre qué deben hacer los usuarios. La nota de pago también proporciona un enlace a un sitio de vídeo hosting donde las víctimas pueden encontrar un tutorial sobre cómo descifrar los datos.
El programa tiene diversas secciones que proporcionan una información o guía diferentes:
- Página de Inicio;
- Traductor;
- Página web visitada;
- Código ID;
- Desencriptador;
- Ayuda.
En la página de inicio, las víctimas son amenazadas con no realizar ninguna otra acción, ya que el malware File Spider dice ser capaz de detectarlas y eliminar los archivos encriptados como castigo. Sin embargo, actualmente se desconoce si el ransomware realmente es capaz de hacerlo. Por ello, la eliminación del malware es aún necesaria.
No obstante, los ciber criminales intentan ser útiles e incluso proporcionan un vídeo tutorial para explicar cómo acceder al sitio web de pago; no deberías seguir sus órdenes para evitar la pérdida de dinero. El ransomware es usado para robar dinero ilegalmente. Por ello, una vez recibas el pago, pueden desaparecer con tu dinero y ni siquiera darte la clave de desbloqueo.
Si ves esta amenazante ventana en la pantalla de tu ordenador, deberías reiniciar tu sistema en Modo Seguro con Funciones de Red y eliminar el virus File Spider usando un poderoso programa de eliminación de malware, como FortectIntego.

Ransomware arrives as a decoy Office Word document
Aunque el crypto-malware puede difundirse con la ayuda de diferentes técnicas, esta particularmente alcanza a la víctima a través de un email fraudulento con el título Potrazivanje dugovanja, lo cual significa Cobro de Deudas en español. El email malicioso contiene un documento adjunto Word escrito en idioma Bosnio.
Una vez que el ordenador, sin ser consciente de ello, abre el documento, el virus desencadena el código macro oculto que ejecuta PowerShell para descargar la carga explosiva del ransomware desde un sitio hosting Java Script llamado yourjavascript.com. De primeras, la carga explosiva está codificada con Base64.
Para descifrar los archivos maliciosos, el script PowerShell usa la clave AlbertTI en la operación XOR y guarda las cargas explosivas dentro de los ejecutables del ransomware — enc.exe y dec.exe.
Por ello, el equipo de los investigadores de malware de LosVirus.es alertan a los usuarios de tener mucho cuidado con las descargas, actualizaciones y anuncios, ya que todos pueden ser usados para difundir el virus. Por ello, no deberías hacer click ni descargar ningún contenido online sospechoso.
Instrucciones para acabar con el virus File Spider
Es importante entender los riesgos del ransomware File Spider. Éste no solo puede corromper tus archivos, sino que también puede permitir que otras peligrosas amenazas de ordenador entren en el sistema. Con esto, su procedimiento de eliminación debería ser llevado a cabo con extremo cuidado.
Tristemente, los usuarios normales de ordenador no tienen la experiencia suficiente para tratar con infecciones de tipo ransomware. De este modo, la única opción es limpiar tu sistema con un programa profesional de seguridad para asegurar la eliminación completa de File Spider. Nuestras mejores recomendaciones son FortectIntego, SpyHunterCombo Cleaner y MalwarebytesMalwarebytes.
Están particularmente diseñados para ser fáciles de usar y finalizar el proceso de eliminación rápidamente. Si quieres ejecutar la terminación automática, puedes necesitar reiniciar tu PC en Modo Seguro para prevenir que el ransomware bloquee tu sistema. Aquellos que no son conscientes sobre cómo hacerlo pueden seguir las instrucciones provistas abajo.
Una vez elimines File Spider del ordenador, puedes restaurar los archivos encriptados desde copias de seguridad. No obstante, si no las tienes, puedes intentar usar herramientas de recuperación de datos alternativas. Puedes encontrar también nuestras recomendaciones abajo.
¿Te ha resultado útil esta guía?
Sé el primero en comentar