Magniber, el ransomware que se oculta bajo falsas actualizaciones de Windows 10
Una campa?a masiva de malware iniciada este mes de mayo se est芍 distribuyendo bajo un update falso para Windows.
Un malware, adem芍s de tipo Ransomware, camuflado bajo una actualizaci車n de Windows 10 y encima dirigido a estudiantes y consumidores en vez de a grandes empresas u objetivos gubernamentales. ?Se puede ir a m芍s mala idea? Y es que un grupo de ciberdelincuentes est芍 expandiendo una variedad de 'ransomware' llamada Magniber a trav谷s de falsas actualizaciones del sistema operativo de Microsoft.
Magniber Ransomware
El site BleepingComputer ha recibido una oleada de solicitudes de ayuda en relaci車n con una infecci車n de ransomware -un tipo de virus que te secuestra el ordenador a cambio de pagar un rescate al cibercriminal por quitarlo- dirigida a usuarios de todo el mundo, en una campa?a que al parecer ha comenzado hace un mes, a inicios del pasado abril. Una campa?a que emplea el ransomware Magniber tras instalar lo que se cree que es una actualizaci車n acumulativa o de seguridad de Windows 10.
Estas actualizaciones se distribuyen bajo varios nombres, siendo los m芍s comunes:
Otras descargas simulan ser actualizaciones acumulativas de Windows 10, utilizando art赤culos falsos de la base de datos, como:
Aunque no est芍 100% claro c車mo se promueven las falsas actualizaciones de Windows 10, las descargas se distribuyen desde falsos sitios de warez y crack. Una vez instalado, el ransomware borrar芍 las instant芍neas de volumen y cifrar芍 los archivos. Al cifrar los archivos, el ransomware a?adir芍 una extensi車n aleatoria de 8 caracteres, como .gtearevf. El ransomware tambi谷n crea notas de rescate llamadas README.html en cada carpeta que contienen instrucciones sobre c車mo acceder al sitio de pago Magniber Tor para pagar el rescate.
Falsa actualizaci車n de Windows 10
El sitio de pago de Magniber se titula "My Decryptor" y permite a la v赤ctima descifrar un archivo de forma gratuita, contactar con el "soporte" o determinar el importe del rescate y la direcci車n de bitcoin en la que las v赤ctimas deben realizar el pago. Seg迆n las p芍ginas de pago vistas por BleepingComputer, la mayor赤a de las peticiones de rescate han sido de aproximadamente 2.500 d車lares o 0,068 bitcoins por liberar el terminal infectado.
Magniber se considera seguro, lo que significa que no contiene ninguna debilidad que pueda ser explotada para recuperar archivos de forma gratuita. Lo malo, seg迆n BleepingComputer es que ※desgraciadamente, esta campa?a se dirige principalmente a estudiantes y consumidores m芍s que a v赤ctimas empresariales, lo que hace que la petici車n de rescate sea demasiado cara para muchas v赤ctimas§.