• 29 julio, 2018

Nueva campaña de ransomware Crysis ataca empresas de Latinoamérica

Nueva campaña de ransomware Crysis ataca empresas de Latinoamérica

La amenaza informática se propaga a través de correo electrónico

ESET detectó una nueva campaña del ransomware Crysis, la cual se propaga por toda Latinoamérica a través de correos electrónicos maliciosos y está afectando empresas de diversos mercados.

De momento, Brasil (22%) aparece como el país más afectado, seguido por México (19%), Colombia (17%), Argentina (16%) y Perú (9%).

Crysis estuvo en el top 5 de los ransomware más detectados en Latinoamérica durante el 2017 y causó grandes pérdidas de datos a varias empresas de la región y a nivel mundial. Sin haber sido suficiente para los atacantes, decidieron lanzar una nueva campaña de infección compuesta por correos electrónicos con adjuntos maliciosos que tienen la misión de infectar el equipo de la víctima.

¿En qué consiste el ataque?

Una vez infectada la computadora, la amenaza intenta crear llaves de registros y copiarse en cuatro directorios para asegurar su persistencia, y así lograr la ejecución del ransomware en cada inicio del sistema operativo para poder cifrar nuevos archivos. Luego de ser copiada, el código malicioso ejecutará el comando para eliminar las copias de seguridad de Windows.

La siguiente etapa consistirá en cifrar todos los archivos del sistema agregando a cada uno un identificador alfanumérico y el correo para contactar con el atacante. Por último, Crysis crea una serie de archivos para notificar a la victima de que sus archivos fueron cifrados y cuáles son los pasos a seguir para recuperar la información.

Según la última edición del ESET Security Report 2017, el ransomware representa la principal preocupación para las empresas. “Es esencial contar con una solución que proteja los servidores de correo; especialmente teniendo en cuenta que el correo electrónico es el principal vector de infecciones. Por otro lado, es importante evitar divulgar cuentas de correo de manera pública; prestar atención a los contenidos de los mensajes que se reciben; mantener actualizado el sistema operativo y software, y por último: realizar el backup de la información son aspectos esenciales”, aseguró Camilo Gutiérrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Etiquetas: ataque cibernético / empresa / ESET Latinoamérica / ransomware / ransomware Crysis / seguridad informática

Recomendaciones sobre este tema

Liderazgo multigeneracional, un verdadero puente para fortalecer el talento sin edad

Liderazgo multigeneracional, un verdadero puente para fortalecer el talento sin edad

El liderazgo multigeneracional es clave para conectar estas diversas perspectivas, trascendiendo las diferencias de edad para construir puentes,…
La movilidad interna y la flexibilidad como los nuevos activos de competitividad empresarial

La movilidad interna y la flexibilidad como los nuevos activos de competitividad empresarial

Mondelēz International registra una puntuación de experiencia del colaborador del 92,7% en la región WACAM, superando en 7,3…
CX NOW: Cuando entender al cliente deja de ser un lujo y se convierte en una ventaja competitiva

CX NOW: Cuando entender al cliente deja de ser un lujo y se convierte en una ventaja competitiva

Porque cuando una empresa entiende a su cliente, a su equipo y el impacto de sus acciones… empieza…