Hace 9 años | Por pacosan a computerhoy.com
Publicado hace 9 años por pacosan a computerhoy.com

Un nuevo ataque ransomware trae de cabeza a la policía desde las 7 de esta mañana. Al parecer, todo comienza con un email falso de correos, en el que se nos advierte de que no han podido entregar una carta certificada en nuestro domicilio. En el email se adjunta un enlace que reza "Descargar información sobre su envío". Además, en el correo electrónico también se nos advierte que si no llegase a entregarse dicha carta, Correos nos cobraría una multa. El ransomware secuestra los datos de tu ordenador, y exige un rescate para recuperarlo.

Comentarios

K

#41 Burofax a la dirección que figure en tráfico.

p

#43 No había caído

K

#48 Que no te libras de las multas, ¡pillín! lol

Wayfarer

#43 ¿Y si no tienes carnet de conducir?

K

#87 En este caso no te la envían a nombre de quien tenga el carnet, sino a nombre del titular del vehículo.

karma-n

#3 Ni que tenga tu email y lo use para contactar contigo.

waskaman

La redacción del mensaje es muy cutre, no creo que mucha gente pique.
#1 Parece mentira que aún hoy en día haya gente que descargue adjuntos de mails, así, alegremente. No digo que les esté merecido si se infectan, pero al menos sí que les servirá de lección para otra vez.

rafaLin

#6 Ojo, copia de seguridad en un disco desconectado del ordenador... sé de una empresa que tenía sus copias de seguridad hechas pero también se las cifraron.

Aokromes

#47 Yo hago copia de seguridad con transferencia desde linux, con lo cual no me encriptan las carpetas desde windows por escribir de windows a linux, despues copia a un disco duro que esta normalmente desenchufado y guardado en una caja fuerte, con lo cual siempre tengo al menos 3 copias de seguridad, solo 1 de ellas en windows.

Campechano

#47 Y el dropbox también. A un cliente mío también le entró hace unos meses y no veas qué escabechina. Hasta las carpetas de red del servidor y los ficheros de datos del ERP, que se supone que están bloqueados por el motor de base de datos

Belu84

#47 Yo donde estaba de becario, una persona borró sin querer un servidor. Al intentar hacer un backup parece ser que en las copias se guardaron los enlaces dinámicos pero no el contenido hacia donde apuntaban estos enlaces (la persona encargada del sistema y de que los backups funcionasen era la misma que lo borró todo, o sea que cagada doble). La lió parda. Menos mal que era un servidor de pruebas y no era el de producción o preproducción (del que afortunadamente se encargaban otras personas), pero aún así perdimos información de un par de meses.

Mr.Google

#5 no puedes hacerte una idea de la cantidad de gente que hace click sin fijarse en donde lo hace, es más, tengo a un compañero, que no solo se lo ha descargado, encima lo ha imprimido por si tiene que reclamar algo.

ipanies

#15 No se llamara Floriano??

IkkiFenix

#5 Conozco varios casos ya, y lo peor es que tenian archivos en local sin copia de seguridad.

#40 Eso me suena super viejo, de la epoca de windows 98 o algo asi.

D

#55 Muy bien puede hacer diez años o más de ese caso. Siempre me ha parecido el "virus" más sofisticado, por su sencillez, pero claro, eran otros tiempos, la gente era más ingenua... me imagino.

D
opinologo

#5 Es evidente que la gran mayoría de la gente no pica. Pero si pica uno de cada 10 millones que envían probablemente ya les salga rentable. Y seguro que caen unos cuantos más por el motivo que sea. Algunos (pocos) por idiotas o por desconocimiento total de internet, otros por darle sin querer, otros porque le pulsó su hijo de 3 años que estaba con el ordenador, etc.

Naeriel

#1 Hace tiempo salió una noticia que decía que los emails estafa se escribían mal a propósito porque iban dirigidos a los "tontos" o algo así. Vamos, que la gente que se sabía el truco no iba a picar por muy bien escrito que estuviera.

No encuentro el enlace ahora, pero era algo así.

neotobarra2

#9 Pero eso a lo que tú te refieres es con otro tipo de estafas, que no tienen nada que ver con malware. Se trata sobre todo del típico mensaje de una rusa despampanante que no te conoce de nada y ni siquiera habla tu idioma pero quiere ser tu amiga, en menéame hubo un trolleo masivo a uno de estos estafadores:

@Cerdopolla

Aquí no hay ni amenazas ni chantaje, de lo que se aprovechan directamente es de la ingenuidad social de muchas personas y no de su ignorancia técnica. Además al estafador esto le requiere tiempo, no es algo que pueda enviar masivamente sino que tiene que elaborar más de un mensaje y dar una atención mínima a cada una de las potenciales víctimas, y no le interesa perder el tiempo con gente que se pueda oler el pastel a mitad de camino. Una persona inteligente que no sepa de informática puede picar con lo del ransomware, pero no con este otro tipo de estafas. Por eso muchos estafadores de este tipo lo que hacen es lo que dices tú: aplican un filtro para asegurarse que sólo empiezan el proceso con los tontos, para no perder el tiempo.

Naeriel

#84 El trolleo decerdopollacerdopolla fue un clásico lol

thorin

#10 Mis hojos.

d

#13 Es lo que tiene escribir mientras haces 20 cosas más. lol

eskape

#10 Por favor, cuida un poco la ortografía.

M

#1 Es que el sello aún está en pesetas y sale Juancar.

Campechano

#42 Pues entonces que apechugue con su ignorancia. Si no sabe usar un ordenador que use un ábaco

thingoldedoriath

#1 Si hubieses impartido formación a personas que no tienen ni idea de qué es un escritorio (uno real, para que entiendan que es el escritorio de su sistema gráfico), ni que significan las extensiones de los archivos; y lo difícil que resulta explicarles cosas que aquí (en MNM los usuarios que entran tienen un nivel de conocimientos en informática) parecen tan básicas.

Ya hace tiempo que no acepto impartir ningún curso de este tipo si no puedo hacerlo usando OS Linux; la mayoría de los centros municipales de esta zona (con mucho Internet Rural) tienen computadoras con Windows XP y a veces los servicios técnicos que tienen contratados no quieren instalar otra cosa. Ya es bastante complicado enseñar a la gente a usar Internet para usar servicios como el correo electrónico, buscar hora para una consulta en el servicio de salud (y tantos otros que ya no funcionan sin cita previa); como para tener que emplear un buen número de las horas específicadas en explicarles como esquivar los virus en un sistema operativo en el que hasta los que tienen conocimientos han de estar alerta.

d

#1 pues te puedo decir que ha caído mucha gente.. incluso con el antivirus diciéndole que es un virus han llegado a ejecutarlo y encriptar todos los datos de la empresa, suerte que las copias las controlamos y estaban al día y solo han perdido una tarde de faena.. pero la bronca no ha sido pequeña 😅 😅

Monsieur-J

#17 No sólo eso.
Como Windows es "fácil, para todo el mundo" la gente no se preocupa de saber qué está haciendo, ya que sólo se trata del "sencillo sistema de click / doble click".
Ya el solo hecho de "darle a siguiente" cada vez que sale un cuadro de diálogo es suficiente indicativo.
Vamos que quien pica se lo tiene merecido, y el maravilloso Windows no ayuda.

D

#17 User Control Account (UCA). No, las cosas no se ejecutan con los permisos del usuario que lo ejecuta. Soy administrador y a menos que especifique que algo se puede ejecutar como administrador no lo hará.

el_Tupac

#45 Aun así, no se ejecuta en un entorno sandbox. Se ejecuta en tu entorno de usuario con acceso a todo lo que tu usuario corriente tenga permiso. Por ejemplo, a encriptar tus documentos.

Es un despropósito, se parcheado mal 15 años mas tarde y sigue siendo un despropósito.

D

#17 Lástima que eso no le sirva de nada al usuario inocente de turno cuando el hacker te mete el script en un archivo zip de forma que cuando lo descomprima se encuentre con un precioso fichero con sus permisos bien puestos y listo para se ejecutado.

karma-n

#17 Retrocompatibilidad creo que lo llaman.

el_Tupac

#74 Si, así le lleman. La retrocompatibilidad como excusa para no solucionar errores históricos.

victorjba

#17 Pues a mi antes de abrir un .exe windows siempre me pregunta, y te dice quién firma ese fichero.

Aimfain

#17 Pues yo llevo casi 20 años usando Windows y EN LA VIDA he instalado una mierda que me joda el pc, como mucho baners publicitarios que le veo más culpa al navegador, por no dejarme eliminarlos si no es haciendo piruetas.
Si es una cosa que tú mismo has instalado, ¡OJO!, porque te crees que correos tiene tu email y te está enviado un .exe avisándote de que o recoges una carta o pagas una multa, yo creo que el 90% de la culpa es tuya y un 5% del cabrón que creó el virus.

Edito: y por cierto, estos virus no afectan a Linux ni a Mac porque están hechos para Windows, si alguno de los dos supera a Windows en usuarios, tranquilo que alguna mierda saldrá.

el_Tupac

#86 esos virus no afectan a Android ni a iOS, que ya tienen una cuota de usuarios similar a la de los PCs con Windows, simplemente porque no tienen una vulnerabilidad tan sangrante como la que he citado, y que es la puerta de entrada de todos los virus de los últimos 20 años.

No, lo de que hay virus en Windows porque es la plataforma mas común hace tiempo que dejó de ser cierto. Hay virus en Windows porque Windows sigue teniendo vulnerabilidades absurdas heredadas de MS-DOS.

D

El virus gallego de correos.

johnyfw

lo cachondo es que hay gente que se creerá que correos no tiene tu movil para llamarte pero si tu correo electronico.

W

#22 Conozco a gente que pensaba que las tiendas online cerraban por la noche. Si ven un correo electrónico y con el logo de Correos... Luego están los que ni leen roll

johnyfw

#91 si te sirve de consuelo, yo se de paginas web que cerraban al mediodía porque apagaban los ordenadores de la oficina :)

D

Demasiado tarde. Dos usuarios en mi empresa abrieron ayer por la mañana el correo, antes de que pudiéramos cortar el acceso, y ha encriptado mas 8000 carpetas y 20000 archivos.

Endor_Fino

#12 Pues los sysadmins de tu empresa no tienen bien controlada su red.

peloxi

#66 Lo de que no habla con nadie no me refería que no hablara contigo (no tienes porque llamarme amargado), sino que el no iba a hablar con el que manda la carta ya que tu le decías que fuera en persona el que la mandaba (con nadie me refiero a nadie de los que mandan las cartas, no la gente que las recibe).

PD: No soy tu cartero, pero podría serlo.

D

#68 tu comentario:
Y al empleado de Correos le da lo mismo lo que digas, porque el solo reparte y clasifica y no habla con nadie.

Yo creo que la risa fue más del tipo, pues eso no me lo tienes que decir a mi...
------------------------------------------------------------------------------------------------------
-con ese comentario me reitero en mi respuesta #66
PD: No soy tu amigo,pero podría serlo. .
(perdón por lo de amargado,no quise ofender,el "no habla"+"el creo" fue lo que me inspiro)

r

¿Alguien puede decirme el email que sale en el envío? Es algo que miraría enseguida para comprobar si es falso.

depptales

#20 lol lol lol lol lol

D

Había un email legendario que te explicaba como tenías que estropear el Windows quitando un archivo del sistema, que se suponía que era el virus, así, sin más datos ni nada. Y conocí a gente bastante formadilla que lo hizo. Me pareció fascinante, un poco de texto patatero manipulando el cerebro de universitarios para que ellos mismos jodieran su Windows.

Valverdenyo

Alerta Antigua lol

Llevo quitando esa mierda desde ayer en varios clientes.

Y

Lo mejor, es que en la web para desecuestrar tu ordenador te pone una pestaña de apoyo, como si se tratara de software libre

D

El virus Policia reloaded

D

ayer me vino el cartero con una carta certificada de servicio de recaudación de la diputación,
amablemente le dije que si el recaudador quería algo de mi que venga el en persona que yo no quería mandar a tomar por el culo a un trabajador.
el hombre me dijo: pondré que no hay nadie en casa y se fue riendo.

hoy al leer esto creo que son de la misma banda de ladrones.

D

#11 No lo creo. Al empleado de correos se la suda que tú recojas la carta o no. Y no va a discutir contigo.

D

#28 no leíste bien,yo me llevo bien con el de correos y por eso el decirle eso,el se ríe y apunta que no estoy en casa.
yo no discutiría con un mandado,le digo que quien le mande que yo firme o pague, que venga el,

peloxi

#33 Y al empleado de Correos le da lo mismo lo que digas, porque el solo reparte y clasifica y no habla con nadie.

Yo creo que la risa fue más del tipo, pues eso no me lo tienes que decir a mi...

D

#58 no te hablaran a ti que te verán cara de amargado.
el empleado de correos cuando TRAE UNA CARTA CERTIFICADA no la deja en el buzón,el destinatario tiene que apuntar su DNI en su justificante y firmar en la maquinita y en el justificante,a ti te lo diran por señas.
puedes creer lo que te de la gana pero la risa que nos regalamos es complicidad amistad,el cartero y yo nos conocemos.

J

#11 Osea, que te parece estupendo (y con chuleria) rechazar el pago de los impuestos que te corresponden.
Si, Españistan de los gobiernos y de los ciudadanos.

D

#65 y orgulloso que estoy de ello.

si supieras que es lo que me reclaman y por que me niego a pagarlo tal vez lo comprenderías,pero como eres un "español de bien",no perderemos el tiempo,ni yo en explicártelo ni tu en leerlo.

J

#67 A bueno, perdona, si de antemano eres TU quien tiene la razón en ese contencioso, pues listo. Tema zanjado.

conversador

Yo creo que es un ataque de ramboware

D

Menos mal que le dejé instalado Linux a mi madre. No podrá instalar el .exe jeje

neotobarra2

Por cierto, lo que más gracia me hace de todo esto es que el estafador/es que está/n detrás de todo esto se piense que alguien que se descarga y ejecuta un .exe de un email como ése vaya a ser capaz de seguir los pasos necesarios para poder comprar bitcoins y pagarle con ellos por mucho tutorial que les ponga lol

sieteymedio

No, qué puñetera manía:

NO HAY NINGÚN "MENSAJE" QUE SECUESTRE TU ORDENADOR.

Es COMPLETAMENTE imposible.

Un mail puede contener un link que apunte a una aplicación que si te la bajas y LA EJECUTAS (muy importante), entonces sí, le hace lo que le de la gana al ordenador. Pero esto es un troyano de toda la vida.

pinger

#53 Tu no tengas tus plugins de navegador actualizados, y ve visitando todas las webs que te digan que lo hagas y ya veremos si te infectas sin bajar nada o no.

D

#62 Lo que dices es técnicamente correcto: el mensaje no secuestra nada, es el archivo enlazado el que lo hace.

sieteymedio

#62 Eso no tiene nada que ver con el comentario al que se supone que respondes. Lo has leído?

Y por otra parte... TE has leído? Como cojones te puedes infectar sin bajarte nada? Acaso te resfrias sin que te entre nada en el cuerpo? Tienes resfriados psicológicos?

D

Siendo de correos, tardará aún 2 semanas en llegar el mail

D

Correos en mi PC.

D

A formatear y listo.

D

A mi me tratan de convencer asi (pero se lo que quieren y ni les contesto) :

Gracias por la respuesta rápida, estoy satisfecho con la condición de la partida, pero me gustaría saber el estado actual de los artículos y quiero que sepas que voy a estar pagando a través de un banco a otro transferencia de transferencia bancaria o PayPal, que es un método rápido, seguro y fiable de pago .. Y yo me haré cargo de toda la preparación de envío para los artículos de mi casa en el U.K:

Así que necesito para obtener amablemente volver a mí con su dirección completa en casa correcta, por lo que fácilmente se puede enviar a mi selección un agente para el cálculo de los honorarios precisos recoger un me-mail con el precio real que está dispuesto a venderlo.

Y voy a estar contentos si usted puede enviar más fotos actuales del artículo.

Por favor, consejos.

capu

#25 Hazle dar vueltas de un lado para otro. Cuando estes aburrido le escribes igual de mal que el. Falsificas algun recibo de Western Union, que les gusta mucho. Asi puedes echarte unas risas. Ademas de ayuda social, mientras tu le entretienes le quitas tiempo de engañar a otros.

Luego nos cuentas como te fue, o lo dices en algun blog.

ciriaquitas

Ayer recibí el email pero el magnífico filtro antispam de gmail lo marcó como basura.

SalsaDeTomate

En mi trabajo ha caído uno con esto. Encima es una persona con su carrera, su nivel cultural, etc y aún se justifica, a mí me da vergüenza ajena...

Asdrians

En mi empresa, el equipo de Sistemas nos lo hemos comido hoy con papas. Un PC K.O. y alguna parte de carpetas compartidas.

Liamngls

Sí, sí, todo muy obvio pero la gente cae como moscas, la lógica luego, después de pagar aunque sea el "arreglo".

johnyfw

#23 eso de caer como moscas, si aprendes o enseñas unos mínimos esas cosas no pasarian, de la misma forma que se enseña a los niños a no fiarse de las personas desconocidas, se enseña a la gente a no fiarse de los correos o llamadas telefonicas extrañas. Pero bueno, alguno tiene que caer.

user654

Yo voto porque se cambie, desde ya, el nombre de "ransomware" por "tontoware".

Creo que define mejor cual es el objetivo de este tipo de engaños.

campi

De nuevo nada... Ésto le entró a un cliente hace más de 3 meses, idéntica web de correos y demás.
Por suerte "se pilló a tiempo", el pc se formateo y las unidades de red las restauramos de las versiones anteriores...

D

Cierto que estas mierdas ocurren en Windows y no en GNU/Linux pero mayormente es culpa de la ignorancia del usuario. Vamos a ver, seguro que muchos ejecutan el archivo ni tan siquiera pensar como coño va a tener Correos, ni el banco este o aquel nuestra dirección email, ¿quien se la ha dado? Aparte está el abrir un .exe, es de descerebrados, al menos hay que tener unos conocimientos MÍNIMOS sobre el sistema operativo que se usa y de seguridad.

JoseLuCS

El pique ya es para alejarlo de los ordenadores de por vida >_

Victor_Martinez

El titular está mal.

Curso de bitcoins se ofrece con reclamo fraudulento a través de Correos y con faltas de ortografía

a

Me he leído el mensaje y da hasta risa. Joder, no lo entiendo, el castellano es un idioma bastante fácil y extendido en el mundo como para que estos catetos lo escriban mínimamente humano. Para mayor choteo dice que el mensaje ha sido generado automáticamente. Coño, se ve que el programador iba cocido de anís.

malespuces

menudo día llevamos en la oficina con la mierda de virus este

depptales

Dudo que secuestren mi ordenador. pesa un huevo lol lol

D

Lo que no me entra en la cabeza es que correos me mande nada a mi email si nunca se lo informé

f

De nuevo no tiene nada, a finales del año pasado fueron muchos los afectados. Las copias de seguridad regulares es la única medida eficaz contra estos virus que campan a sus anchas. Poco interés veo por parte de las fuerzas de seguridad internacionales para pillar a los responsables.

D

Dos ordenadores cayeron, y toda la tarde de restaurar backups de unidades mapeadas...en esos momentos agradeces el "restaurar versión anterior" de ficheros de las cabinas de discos.

Me hago viejo para estas cosas, si el futuro va a ser más complicado...he de mirar a ver si me toca la lotería o algo, para dejar esta profesión.

p

¿Se le ha ocurrido a alguien 'analizar' el exe y ver el tipo de encriptación que se utiliza? Puede que sea posible adivinar la clave (y el algoritmo de enciptación utilizado) para recuperar de nuevo los archivos encriptados. Otra cosa es el esfuerzo y el conocimiento nesarios sean demasiado costosos.

Aokromes

#80 Lo siento, pero la clave esta solo en los servidores de los que hacen el virus, y olvidate a descifrarlo a fuerza bruta, aunque tengas un super cluster de computadoras de la NSA.

p

#88 Vale, ahora lo he entendido mejor buscando información por internet. Parece que genera una clave aleatoria para encriptar todos los fichero (AES-256). Luego, esta clave la encripta utilizando RSA para lo que sólo necesita la clave publica del par publica-privada.