El virus Asasin continúa lo que Locky empezó

Asasin es otra versión del virus Locky. La reciente variante del crypto-malware ha sido detectada en Octubre del 2017 difundiéndose a través de emails como falsas facturas. Tras la infiltración, añade la extensión de archivo .asasin a todos los archivos corruptos y ofrece comprar el desencriptador para Locky (Locky Decryptor) con el fin de recuperar los archivos. La mayor diferencia de esta variante es la nueva extensión de archivo y la campaña de malspam.
El ransomware Asasin ha sido detectado difundiéndose a través de emails spam que parecen ser enviados desde una firma web empresa denominada RightSignature. Los emails maliciosos son enviados desde [email protected] y normalmente tiene un título llamado «Document invoice_95649_sign_and_return.pdf is complete”. Sin embargo, el archivo adjunto malicioso no es visible para los usuarios.
Por ello, si el ejecutable del ransomware se coloca y se ejecuta en el sistema, el malware comienza con el procedimiento de encriptación de datos usando los algoritmos de encriptación RSA-2048 y AEs-128. El virus Asasin también renombra los archivos con una lista de 36 caracteres y añade la extensión .asasin:
[first 8 ID characters]-[next 4 ID characters]-[next 4 ID characters]-[4 characters]-[12 characters].asasin.
Siguiendo con la encriptación de los datos, el malware coloca tres nuevos archivos:
- asasin.bmp;
- asasin-5eac.htm;
- asasin.htm.
El archivo BMP se configura como fondo de pantalla del ordenador y proporciona una breve explicación sobre lo que le ha ocurrido a los datos del usuario. Otros dos archivos son colocados en el escritorio y proporcionan instrucciones detalladas sobre cómo pagar y obtener el desencriptador de Locky para recuperar el acceso a los archivos. Esta vez, los desarrolladores de Locky piden entre 0,25 y 0,3 Bitcoins, lo cual equivale a más de 1000 dólares.
Desafortunadamente, la nota de pago no engaña. No hay otro modo para restaurar los archivos por el momento. Asasin, al igual que otras variantes recientemente aparecidas como Lukitus, Diablo6, y Ykcol, no puede ser desencriptado con ninguna herramienta de terceras partes a no ser que el ransomware falle a la hora de eliminar las Copias de Volumen de los datos.
No obstante, pagar no debe ser una opción a considerar. Los ciber criminales no son de confianza y no pueden mantener sus promesas. Por ello, puedes perder fácilmente miles de dólares o incluso más. Te recomendamos encarecidamente que no incrementes el daño que ya has sufrido. Es mejor que te concentres en la eliminación de Asasin y que intentes usar otros métodos alternativos de recuperación de datos.
Para eliminar Asasin del ordenador correctamente, tienes que obtener un buen programa de seguridad. Aún así, antes de instalarlo, necesitas reiniciar tu sistema en Modo Seguro, ya que el ransomware puede ser resistente. Cuando estés en Modo Seguro, instala FortectIntego u otra herramienta de eliminación de malware y ejecuta una comprobación del sistema.

Una campaña corrupta de malspam está difundiendo este virus de encriptación de archivos
Los desarrolladores de Locky siguen manteniendo el sistema de distribución de malwares – los emails spam maliciosos. Los investigadores han detectado que el virus Asasin se difunde como falso email de RightSignature. El correo de los ciber criminales parece legítimo. Se envía desde el la dirección [email protected] y tiene un título tal que «Document invoice_95649_sign_and_return.pdf is complete”.
Por favor, ten en cuenta que puede haber numerosos correos similares difundiendo malware. Por ello, ten cuidado con los emails que recibes y no abras sus archivos adjuntos.
Aún así, hay un problema con la distribución del ransomware. El archivo adjunto que supuestamente ejecuta la carga maliciosa en el sistema es invisible para los usuarios. Por ello, los usuarios no pueden descargarlo. El email simplemente muestra un texto codificado en base64.
Originalmente, estos emails supuestamente contienen un archivo 7zip o .7z con un archivo VBS dentro. Si el usuario lo abre, el programa malicioso se instala y se ejecuta en el sistema. No obstante, parece que esta nueva versión de Locky nunca será tan exitosa como su predecesor; los expertos en seguridad de Francia avisan de que debemos tener cuidado con los emails y realizar copias de seguridad de los datos.
Instrucciones de eliminación del malware Asasin
Tras el ataque de un ransomware, tienes que actuar deprisa. Este programa malicioso puede modificar el sistema e instalar numerosos componentes dañinos. Con esto, tienes que eliminar correctamente Asasin. Para ello, tienes que usar un programa de eliminación de malware legítimo, por ejemplo, FortectIntego o MalwarebytesMalwarebytes. No intentes localizar y acabar con los archivos relacionados con el virus manualmente. Esto puede dañar severamente el sistema.
Tristemente, la eliminación de Asasin no es suficiente para recuperar tus archivos. Una vez el virus haya sido eliminado, puedes usar copias de seguridad o intentar usar los métodos alternativos que te presentamos abajo.
¿Te ha resultado útil esta guía?
Sé el primero en comentar