El nuevo ataque de ransomware sabe dónde vive

Un par de manos sobre el teclado de una computadora portátil con dos pantallas.
Un correo electrónico de phishing que publica su dirección física ha estado circulando esta semana y se ha utilizado para enviar una forma desagradable de ransomware.

BBC News informó por primera vez el miércoles que miles de personas recibieron el correo electrónico. Un reportero de radio de BBC Radio 4 recibió uno de estos correos electrónicos y señala que era “exacto” con su dirección postal.

Vídeos recomendados

“Cuando digo exacto me refiero, no a la forma en que mi dirección está escrita en esas secciones de autocompletar en las páginas web, sino a la forma en que escribo mi dirección”, dijo el periodista.

Relacionado

  • El último ransomware se dirige a jugadores con una sofisticación maliciosa

En cuanto al contenido del correo electrónico, era clásico, ya que el mensaje decía al destinatario que le debía a alguna empresa o organización benéfica £800. Pero los correos electrónicos pueden ser más peligrosos que la habitual estafa de phishing.

Empresa de seguridad estadounidense Blue Coat

se puso en contacto con los periodistas para advertirles que los correos electrónicos contienen una versión de ransomware llamada Maktub que cifra rápidamente los archivos de su sistema y los mantiene como rehenes. Maktub también es único porque aumenta la demanda de rescate cuanto más tiempo tardes en pagarlo. El primer día exige alrededor de 580 dólares en Bitcoin. Para el tercer día, eso salta a $790.

El aspecto más desconcertante de este nuevo método de entrega de ransomware es cómo saben exactamente los estafadores direcciones postales de los destinatarios, que es una forma de ingeniería social y ayuda a que el correo electrónico parezca mucho más legítimo. No está claro por ahora, pero lo más probable es que las direcciones hayan sido extraídas de una base de datos robada como resultado de una violación de datos en algún lugar.

El ransomware Maktub existe desde hace algunas semanas. Fue una de las diversas cepas del virus que ha estado infectando a los servidores de los hospitales y casi paralizando los servicios de atención. Aún se desconoce quién es la fuente de Maktub, pero como El Registro informa, no infectará los sistemas que utilizan la configuración regional del teclado ruso, lo que puede indicar al menos la nacionalidad o ubicación de los culpables, y ya hemos visto alguna evidencia de piratas informáticos que adaptan sus virus para afectar sólo a países concretos.

Recomendaciones de los editores

  • Este grupo anti-hackers te ayuda a escapar del ransomware gratis

Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales interesantes y adelantos únicos.