16 de marzo de 2021

¿Qué es el ransomware CTB-Locker y cómo funciona?

Por Courtney Heinbach
RansomwareAnálisis de amenazasDatto RMM

Aunque, lamentablemente, no existe una forma infalible de protegerse contra el ransomware, hay medidas que los proveedores de servicios gestionados (MSP) pueden tomar para informar a su personal y a sus clientes sobre las diversas variantes de ransomware que podrían afectar drásticamente las operaciones comerciales. Muchos de estos incidentes pueden evitarse con medidas preventivas, como soluciones de respaldo automático de terceros y contar con un plan de recuperación estratégico.

La importancia de estas medidas se ha vuelto cada vez más necesaria a medida que las organizaciones de todo el mundo se enfrentan a crecientes amenazas de ciberseguridad.

Lo primero es lo primero: tienes que saber a qué te enfrentas y ser capaz de reconocer los signos y síntomas de una violación de seguridad. Es probable que los empleados de tus clientes ni siquiera hayan oído hablar de estas variantes de ransomware, así que lo mejor que puedes hacer es ayudarles a entender lo básico.

¿Qué es el ransomware CTB-Locker?

El ransomware CTB-Locker forma parte de la familia de cripto-ransomware. Este tipo de virus se infiltra en los sistemas operativos a través de mensajes de correo electrónico infectados y descargas falsas (por ejemplo, reproductores de video maliciosos o actualizaciones falsas de Flash). Tras infiltrarse con éxito, este programa malicioso encripta diversos archivos (*.doc, *.docx, *.xls, *.ppt, *.psd, *.pdf, *.eps, *.ai, *.cdr, *.jpg, etc.) almacenados en las computadoras y exige el pago de un rescate en bitcoins para desencriptarlos (los documentos encriptados reciben la extensión de archivo .ctbl).

Los ciberdelincuentes responsables del lanzamiento de CTB-Locker se aseguran de que se ejecute en todas las versiones del sistema operativo Windows (Windows XP, Windows Vista, Windows 7 y Windows 8). El ransomware CTB-Locker crea los archivos AllFilesAreLocked.bmp y DecryptAllFiles.txt, y utiliza siete letras aleatorias como nombres de archivo dentro de cada carpeta que contiene los archivos cifrados.

¿Qué se puede hacer para evitar el contagio de CTB-Locker?

Ten cuidado al abrir correos electrónicos con archivos adjuntos. El phishing es una táctica muy utilizada en los ciberataques y es importante que tus clientes y empleados conozcan esta técnica y sepan cómo identificarla. Los ciberdelincuentes intentan engañar a los usuarios con asuntos de correo llamativos y que apelan al miedo, como «Notificación de entrega fallida de FedEx», para provocar una infección. Basta con que el usuario haga clic en el archivo adjunto para que se desate el caos.

Las copias de seguridad y la protección de datos siguen siendo las estrategias más efectivas para prevenir el tiempo de inactividad y la posibilidad de perder datos. En el caso de CTB-Locker, no hay nada que se pueda hacer para descifrar los archivos infectados. La posibilidad de acceder a la “última versión válida” de los datos a partir de una copia de seguridad automática es el mejor “remedio” que puedes aplicar en caso de infección.

Siguientes lecturas recomendadas