Intentan secuestrar nuestros ficheros con una falsa factura

aasanz
Miembro Honorifico
Intentan secuestrar nuestros ficheros con una falsa factura

Ha sido detectada una campaña de correos electrónicos con varios asuntos como «Esta es tu factura», en los cuales hay un fichero adjunto comprimido que es una hoja de cálculo maliciosa.

 

Recursos afectados

 

Potencialmente cualquier usuario que haga uso del correo electrónico y reciba un correo malicioso con las características descritas en este aviso de seguridad.

 

Solución

 

¿Has recibido el correo y descargado y ejecutado el malware?

 

Si este es tu caso, es muy probable que tu ordenador esté infectado y, además, todos los ficheros almacenados en él estén cifrados.

 

¿Cómo recuperar los datos cifrados?

 

El Instituto Nacional de Ciberseguridad de España (INCIBE) a través del CERT de Seguridad e Industria (CERTSI) dispone de un servicio gratuito de análisis y descifrado de ficheros afectados por ciertos tipos de ransomware denominado Servicio Antiransomware.

 

Para poder identificar el tipo de virus y verificar si los datos son recuperables, Sigue los pasos del siguiente artículo para ponerte en contacto: Nuevo Servicio Antiransomware, recupera el control de tu información.

 

Debido a que la prestación de este servicio de análisis y descifrado se realiza en colaboración con una entidad externa a INCIBE y a pesar de tener acuerdo de confidencialidad con la misma, es recomendable que los ficheros que nos envíe no contengan información privada o confidencial, ya que serán compartidos con la citada entidad para su análisis.

 

Por último, si no lo has hecho ya, puedes poner la correspondiente denuncia de lo ocurrido ante las Fuerzas y Cuerpos de Seguridad del Estado: http://www.osi.es/es/reporte-de-[....]

 

¿Pagar sirve para recuperar mis archivos?

 

Se trata de esta fa dores y no existe garantía alguna de recuperar los datos una vez efectuado el pago.

 

¿Cómo desinfectar el ordenador?

 

Para eliminar la infección, en principio, se puede utilizar cualquier antivirus o antivirus auto-arrancable actualizado (https://www.osi.es/herramientas). Dependiendo de la importancia de los datos perdidos es recomendable realizar un clonado previo de los discos (copia de la información del disco duro en otro soporte). El clonado es importante ya que si se quiere interponer una denuncia todos los archivos serán necesarios para la investigación, además es muy probable que exista alguna herramienta capaz de descifrar los archivos en un futuro.

 

Si dispones de una licencia de algún antivirus, también puedes contactar con su departamento de soporte técnico para que te indiquen la manera de proceder ya que muy probablemente tengan más información de otros usuarios afectados.

 

Evita ser víctima de fraudes de tipo de delito siguiendo nuestras recomendaciones:

 

  1. No abras correos de usuarios desconocidos o que no hayas solicitado, elimínalos directamente.
  2. No contestes en ningún caso a estos correos.
  3. Precaución al seguir enlaces en correos aunque sean de contactos conocidos.
  4. Precaución al descargar ficheros adjuntos de correos aunque sean de contactos conocidos.

 

¿No has recibido un correo de estas características? ¿Has recibido el correo pero no has realizado ninguna acción?

 

Ten cuidado y no bajes la guardia. Si se cuela en tu bandeja de entrada algún email cuyo asunto es igual o parecido al que hemos descrito en aviso, elimínalo directamente. En ningún caso accedas a enlaces que éste pueda facilitar ni descargues y/o ejecutes posibles ficheros que puedan traer adjuntos.

Detalles

 

Todos los mensajes tienen un fichero adjunto comprimido en formato .zip con nombres que son secuencias de números, por ejemplo: 906656.zip, 323092.zip, etc.

 

Correo enviado simulando ser una factura

 

El fichero comprimido...

 

Fichero comprimido adjunto que contiene la hoja de cálculo.

 

Contiene un documento de hoja de cálculo de Microsoft Excel dentro.

 

Documento de microsoft Excel con macros

 

Este fichero tiene una macro, pequeño programa que puede realizar diferentes acciones de forma automática, si activamos la ejecución de esa macro haciendo clic en «Habilitar contenido» se descarga un ransomware que cifrará  los ficheros del equipo afectado.

 

Activación de las macros en una hoja excel

 

La habilitación de las macros de Excel produce que el dispositivo quede infectado por el ransomware, mostrándole al usuario el clásico mensaje de ransomware en el que se advierte del cifrado de los archivos más importantes y la necesidad de pagar para recuperar la información:

 

Mensaje del ransomware.

 

 

Referencias

Mensaje 1 de 4
1.530 Visitas
3 RESPUESTAS 3
JuanCarlos-Movistar
Experto en Ciberfraude

Gracias, aasanz, por el aviso.


Puedes notificarnos cualquier aviso o fraude a través de nemesys@telefonica.esabuse@movistar.es o en el formulario Némesys

También te invitamos a seguirnos en TwitterFacebook y Google+.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 
Solución aceptada.png
Mensaje 2 de 4
1.385 Visitas
OpenSource44
Mi vida cambió con el ADSL

Antes de abrir  ficheros adjuntos de correos es mejor descargarlos en el escritorio y subirlo a virustotal.

Hay que estar cuidados con ficheros .doc, .docx, .xls, .pdf los ficheros .rar y .zip subirlos directamente a virustotal. Controlando l header del correo ya se puede averiguar quien te esta' enviando la factura  falsa

Mensaje 3 de 4
1.222 Visitas
Julia-Movistar
Experto en Ciberfraude

buen recurso para intentar asegurarse,  Guiño


Puedes notificarnos cualquier aviso o fraude a través de nemesys@telefonica.esabuse@movistar.es o en el formulario Némesys

También te invitamos a seguirnos en TwitterFacebook y Google+.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 
Solución aceptada.png
Mensaje 4 de 4
1.196 Visitas