Los virus Rootkit
Enviado por John0099 • 14 de Agosto de 2018 • 702 Palabras (3 Páginas) • 280 Visitas
...
RansomWare
Este malware le da a los hacker la capacidad de bloquear una pc desde una ubicación remota y luego presentar una ventana emergente pidiendo dinero a cambio del desbloqueo
Cerber3
Cerber3 encripta los archivos cambiándole el nombre a 10 digitos aleatorios y agregando la extensión “.cerber3”. Por ejemplo, el archivo “Donatti.docx” pasaría a llamarse “G0s-4kha_J.cerber3”:[pic 3]
Ademas modifica el fondo de escritorio y crea los siguientes tres archivos: "# HELP DECRYPT #.html", "# HELP DECRYPT #.txt", y "# HELP DECRYPT #.url" como observamos a continuación.[pic 4]
Los archivos “.html” y “.txt” contienen el mismo mensaje de rescate, mientras que el “.url” redirecciona a los usuarios a una pagina de Cerber3 donde se puede realizar el pago.
Archivo”.txt”:
[pic 5]
Archivo “.html”:[pic 6]
Archivo “.url”:
[pic 7]
Como muestra la imagen, los ciberdelincuentes piden una cierta cantidad de dinero, que es duplicada luego de un plazo de tiempo.
Cerber3 permite que los infectados puedan desbloquear un único archivo a elección de forma gratuita para demostrar que si es posible desencriptarlos a todos. No obstante, según varios estudios, la gran mayoría de los ciberdelincuentes, cobran el dinero y no desbloquean nada. Por ello, es recomendable no pagar ya que pueden ser estafados.
---------------------------------------------------------------
Referencias
Rivero Marcelo. (03/04/2017). ¿Qué son los rootkits?. Recuperado de: https://www.infospyware.com/articulos/que-son-los-rootkits/.
Lisa Myers. (03/04/2017). Top 5 de botnets zombi mas aterradores. Recuperado de: https://www.welivesecurity.com/la-es/2014/10/29/top-5-botnets-zombi/
Unidad de apoyo C.D.S. (03/04/2017). ¿Qué es RansomWare? El virus encriptador. Recuperado de: http://www.uco.es/uacds/index.php/faq-software/33-que-es-ransomware-el-virus-encriptador
Majauskas. (03/04/2017).TDSS rootkit - ¿Cómo eliminarlo?. Recuperado de: http://www.malwarerid.com/malwares/tdss-rootkit
Dennis Fisher. (03/04/2017). ¿Qué es un botnet?. Recuperado de:https://blog.kaspersky.es/que-es-un-botnet/755/
Panda Security. (03/04/2017). Enciclopedia de Virus - Sinowal.WRN. Recuperado de:
http://www.pandasecurity.com/spain/homeusers/security-info/215722/information/Sinowal.WRN
PCrisk. (03/04/2017). Virus encriptador Cerber3. Recuperado de: https://www.pcrisk.es/guias-de-desinfeccion/8309-cerber3-ransomware
[f]
Nota: 9 (nueve) – Falta un índice. Revisar la forma de citar la bibliografía.
...