{"id":922,"date":"2020-06-12T14:42:26","date_gmt":"2020-06-12T14:42:26","guid":{"rendered":"https:\/\/antivirus.com.do\/?p=922"},"modified":"2020-06-12T14:42:26","modified_gmt":"2020-06-12T14:42:26","slug":"troyano-zorab-se-hace-pasar-por-un-falso-descifrador","status":"publish","type":"post","link":"https:\/\/antivirus.com.do\/?p=922","title":{"rendered":"Troyano Zorab se hace pasar por un falso descifrador"},"content":{"rendered":"<p>Los ciberdelincuentes est\u00e1n distribuyendo ransomware disfrazado de herramienta para descifrar los archivos cifrados por el troyano STOP.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/06\/11122928\/fake-djvu-ransomware-decryptor-featured.jpg\" \/><\/p>\n<p>\u00bfQu\u00e9 har\u00edas cualquier persona si descubriera que un\u00a0<em>ransomware<\/em>\u00a0ha cifrado sus archivos? Lo primero probablemente es entrar en p\u00e1nico, luego preocuparse y despu\u00e9s buscar una forma de recuperar la informaci\u00f3n sin pagar ning\u00fan rescate a los atacantes (lo que resultar\u00eda in\u00fatil de todos modos). Es decir, recurren a Google en busca de una soluci\u00f3n o piden consejo en redes sociales. Y eso es exactamente lo que los creadores del troyano\u00a0Zorab\u00a0quieren, tras haber integrado el\u00a0<em>malware<\/em>\u00a0en una herramienta cuyo objetivo es ayudar a las v\u00edctimas del STOP\/Djvu.<\/p>\n<h2>El falso descifrador STOP como cebo<\/h2>\n<p>De hecho, los ciberdelincuentes han decidido agravar los problemas a los que ya se enfrentaban las v\u00edctimas del\u00a0<em>ransomware<\/em>\u00a0STOP\/Djvu, el cual cifra los datos y, dependiendo de la versi\u00f3n, les asigna una extensi\u00f3n a los archivos modificados, entre cuyas opciones se incluyen: .djvu, .djvus, .djvuu, .tfunde y .uudjvu. Los creadores de Zorab lanzaron una herramienta que supuestamente descifra estos archivos, pero en realidad los cifra de nuevo.<\/p>\n<p>S\u00ed que es cierto que puedes descifrar archivos comprometidos por versiones anteriores a STOP; Emsisoft lanz\u00f3 una\u00a0herramienta\u00a0en octubre del 2019. Pero las versiones modernas usan un algoritmo de cifrado m\u00e1s complejo que la tecnolog\u00eda actual no puede quebrantar. As\u00ed que, al menos por ahora, no existe ninguna herramienta de descifrado para las versiones modernas de STOP\/Djvu.<\/p>\n<p>Y decimos \u201cpor ahora\u201d porque las herramientas de descifrado aparecen en uno de cada dos casos: ya sea porque los ciberdelincuentes cometan un error en el algoritmo de cifrado (o simplemente usen un cifrado d\u00e9bil); o que la polic\u00eda localice y se incaute de sus servidores. S\u00ed, los creadores podr\u00edan publicar las claves de forma voluntaria, pero es una posibilidad muy remota y, aunque lo hicieran, las empresas de seguridad de la informaci\u00f3n a\u00fan tendr\u00edan que desarrollar una herramienta \u00fatil que las v\u00edctimas puedan usar para restaurar su informaci\u00f3n. Esto es lo que sucedi\u00f3 con las claves de los archivos afectados por el\u00a0<em>ransomware<\/em>\u00a0Shade, y nosotros\u00a0publicamos un programa de descifrado en abril de este a\u00f1o.<\/p>\n<h2>C\u00f3mo saber si un descifrador es falso<\/h2>\n<p>Es pr\u00e1cticamente imposible que alg\u00fan an\u00f3nimo con buena intenci\u00f3n cree una herramienta de descifrado y la coloque en un sitio desconocido, o que proporcione un enlace directo en un foro o en redes sociales. Puedes encontrar herramientas aut\u00e9nticas en los sitios web de las empresas de seguridad de la informaci\u00f3n dedicadas a combatir el\u00a0<em>ransomware<\/em>, como\u00a0nomoreransom.org. Por tanto, te recomendamos que sospeches de cualquier herramienta que encuentres por ah\u00ed.<\/p>\n<p>Los ciberdelincuentes utilizan el p\u00e1nico, pues saben que alguien que ha perdido sus archivos a manos de un cifrador estar\u00e1 dispuesto a recurrir a cualquier cosa. Y, aunque creas que una herramienta es de buena fe, es importante mantener la calma y ser objetivo, y verificar el sitio como es debido. Si tienes una m\u00ednima sospecha sobre su legitimidad, no uses la herramienta.<\/p>\n<h2>C\u00f3mo protegerte de Zorab y otros\u00a0<em>ransomware<\/em><\/h2>\n<ul>\n<li>No accedas a enlaces sospechosos ni abras archivos ejecutables si no conf\u00edas en su origen. Si buscas un descifrador, las fuentes m\u00e1s fiables, es decir, los lugares por lo que debes comenzar a buscar, son\u00a0noransom.kaspersky.es, y\u00a0nomoreransom.org\u00a0(un proyecto conjunto entre varias empresas) y los sitios de otros proveedores de soluciones de seguridad. Si encuentras una herramienta en cualquier otra parte, te aconsejamos que verifiques la legitimidad de sus autores y del sitio donde se public\u00f3 antes de usarla.<\/li>\n<li>Realiza copias de seguridad de los archivos importantes.<\/li>\n<li>Usa una\u00a0soluci\u00f3n de seguridad de confianza\u00a0que detecte el\u00a0<em>ransomware<\/em>\u00a0conocido y, cuando encuentre algo desconocido, identifique y bloquee los intentos de modificaci\u00f3n de los archivos.<\/li>\n<\/ul>\n<p>Para las empresas que temen al\u00a0<em>ransomware<\/em>\u00a0pero que usan otro tipo de protecci\u00f3n, ofrecemos la soluci\u00f3n independiente\u00a0Kaspersky Anti-Ransomware Tool. Es compatible con la mayor\u00eda de las soluciones de seguridad y detecta las amenazas que puedan filtrarse a trav\u00e9s de sus l\u00edneas de defensa.<\/p>\n<h5>La seguridad es lo primordial para tu cuidado , no dejes que nada en la web te enga\u00f1e y aprovecho de los mejores sistemas de seguridad y antinivus que pondran tu empresa y equipo en seguridad entra aqui y <strong><a href=\"https:\/\/agil.com.do\/store\/product-category\/software-sistemas\/antivirus\/\">Disfruta&#8230;..AQUI<\/a><\/strong><\/h5>\n","protected":false},"excerpt":{"rendered":"<p>Los ciberdelincuentes est\u00e1n distribuyendo ransomware disfrazado de herramienta para descifrar los archivos cifrados por el troyano STOP. \u00bfQu\u00e9 har\u00edas cualquier persona si descubriera que un\u00a0ransomware\u00a0ha cifrado sus archivos? Lo primero probablemente es entrar en p\u00e1nico, luego preocuparse y despu\u00e9s buscar una forma de recuperar la informaci\u00f3n sin pagar ning\u00fan rescate a los atacantes (lo que [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":923,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[29],"tags":[],"class_list":["post-922","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog"],"_links":{"self":[{"href":"https:\/\/antivirus.com.do\/index.php?rest_route=\/wp\/v2\/posts\/922","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/antivirus.com.do\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/antivirus.com.do\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/antivirus.com.do\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/antivirus.com.do\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=922"}],"version-history":[{"count":2,"href":"https:\/\/antivirus.com.do\/index.php?rest_route=\/wp\/v2\/posts\/922\/revisions"}],"predecessor-version":[{"id":925,"href":"https:\/\/antivirus.com.do\/index.php?rest_route=\/wp\/v2\/posts\/922\/revisions\/925"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/antivirus.com.do\/index.php?rest_route=\/wp\/v2\/media\/923"}],"wp:attachment":[{"href":"https:\/\/antivirus.com.do\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=922"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/antivirus.com.do\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=922"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/antivirus.com.do\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=922"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}