Ransomware Bad Rabbit, ¿Qué es y cómo protegerse contra el?

Trend Micro ha dano seguimiento a varios reportes de infecciones provocadas por ransomware conocido como Bad Rabbit en varios países del mundo. Una variante sospechosa de Petya, Bad Rabbit es ransomware, esto es software malicioso que infecta una computadora y le impide al usuario tener acceso a la máquina infectada hasta que se pague un rescate para liberarla. Queremos asegurarle que la versión más reciente de Trend Micro Security brinda protección efectiva contra este ataque.

 

¿Qué es BadRabbit y cómo funciona?

BadRabbit se propaga a través de actualizaciones falsas de Adobe Flash, persuadiendo a los usuarios para que den clic en el malware al informar al usuario de que su reproductor Flash requiere una actualización. BadRabbit incorpora el uso de Mimikats para extraer información confidencial (una herramienta de código abierto que se ha usado en ataques anteriores) y obtener credenciales codificadas comunes como Admin, Guest, User, raíz, etc. También existe evidencia de que el ransomware BadRabbit está usando una herramienta legítima –DiskCryptor- para encriptar los datos del afectado.

 

[image url=”http://blog.trendmicro.com/wp-content/uploads/2017/10/bad-rabbit-3-1-640×402.jpg” raw=”true” alignment=”center” margin_left=”0″ margin_right=”0″ margin_top=”15″ margin_bottom=”15″ width=”640″ height=”402″]

 

Una vez que la computadora de la víctima se infecta y sus datos se encriptan, BadRabbit reinicia el sistema para luego desplegar el siguiente mensaje:

 

De acuerdo con nuestro primer análisis, Bad Rabbit se propaga a otras computadoras distribuyendo copias de sí mismo dentro de la red.

Los clientes de Trend Micro Security pueden realizar las siguientes acciones para asegurarse de que están protegidos contra BadRabbit:

  1. Asegurarse de estar usando la versión más reciente de Trend Micro Security. Puede comprobar aquí si ya cuenta con la última versión o seguir estas instrucciones para actualizar Trend Micro Security a la versión más reciente. Las actualizaciones no tienen ningún costo.

Lea: ¿Cómo Puede Trend Micro Security Protegerme contra el Ransomware?

  1. Asegúrese de que Trend Micro Security tenga las actualizaciones Security y Program más recientes. Usted puede actualizar su Trend Micro Security manualmente.

 

Trend Micro Security

Trend Micro Security brinda protección en línea contra el malware y ransomware usando tecnología avanzada basada en machine learning, de modo que puede disfrutar de su vida digital con seguridad. Ayuda a protegerlo contra el robo de identidad, virus, phishing, fraudes en línea y más.

Trend Micro Security mantiene protegidos sus archivos valiosos con Folder Shield, el cual permite que únicamente las aplicaciones autorizadas tengan acceso a las carpetas protegidas como sus documentos, fotos, música y videos. Folder Shield puede incluso proteger las carpetas que se sincronizan en la nube a través de servicios como Dropbox, Google Drive y Microsoft OneDrive.


Posted

in

, ,

by

Tags:

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.