Este ransomware se le conoce como Anatova. Fue descubierto por primera vez el pasado 1 de enero y tiene como peculiaridad su capacidad de transformarse y crear así nuevas tácticas de evasión y formas de expandirse. Utiliza un cifrado similar al de otras variedades de ransomware populares como GandCrab y Crysis.
Lo que destaca y pone en riesgo a los usuarios es la manera en la que infecta a la víctima. Como hemos mencionado, se disfraza de juego online, pero también de aplicaciones. Insta a los usuarios a descargarlo y realmente lo que hace es infectar el sistema.
Desde McAfee, empresa que descubrió esta amenaza, aseguran que el ransomware Anatova es una variedad muy potente. Esto es así ya que creen que hay detrás un trabajo de expertos ciberdelincuentes y podría convertirse en una amenaza bastante seria.
Debido a su arquitectura modular, puede agregar nuevas funcionalidades fácilmente. Puede derivar así en amenazas variadas que comprometan los archivos de los usuarios.
Hay que mencionar que al tiempo de escribir este artículo, la mayoría de víctimas son de Estados Unidos. Sin embargo ya ha llegado también a muchos países europeos. Siempre utilizando la técnica de camuflarse como juego online y como aplicaciones.
Básicamente lo que hace es simular ser una descarga gratuita de juegos online y de aplicaciones populares. De esta manera atraen la atención de la víctima que, de manera desprevenida, puedan descargar el software malicioso. Eso sí, los expertos en seguridad informática aseguran que es más que probable que pueda utilizar nuevas técnicas para propagarse.
El objetivo final es el que todos conocemos cuando hablamos de ransomware: cifrar los documentos de la víctima. A cambio piden un rescate, que según informan los investigadores es mediante el pago de 10 Dash, una criptomoneda, que es el equivalente a algo más de 600€.
De momento se desconoce quién está detrás de este nuevo ransomware denominado Anatova y que está poniendo en jaque a los internautas de muchos países del mundo.
Cómo evitar ser víctima del ransomware Anatova
Vamos a dar algunos consejos para evitar ser víctima del ransomware Anatova, aunque bien puede aplicarse a cualquier tipo de amenaza similar. Como hemos dicho, al menos por ahora se distribuye a través de descargas de juego online y aplicaciones. Por tanto el primer consejo es evitar descargar cualquier tipo de software desde sitios no oficiales. Es una de las formas de distribución de malware más comunes.
ambién es importante, especialmente cuando hablamos de ransomware, crear copias de seguridad frecuentemente. De esta manera podemos proteger nuestros archivos personales. En caso de un ataque, aunque el malware cifre los archivos, tendremos una copia de seguridad creada y el daño será menor.
Por otra parte, siempre es conveniente tener los sistemas actualizados a la última versión. A veces surgen vulnerabilidades que pueden poner en riesgo el buen funcionamiento de los dispositivos y la entrada de amenazas. Los propios fabricantes lanzan parches de seguridad para corregirlos.
Además, siempre es conveniente contar con programas y herramientas de seguridad. No importa el tipo de sistema operativo que tengamos.
Fuente ZDNET
- Visto: 892