Inicio de zonavirus, antivirus

Un ransomware se camufla como el proceso de activación de Windows

msc hotline sat
Monday, August 8, 2016

Un ransomware se camufla como el proceso de activación de Windows



http://www.redeszone.net/app/uploads/2016/05/soporte-t%C3%A9cnico-de-windows-falso-distribuye-ransomware.jpg?x=634&y=309" border="0" hspace="10" vspace="10"/>



Falso soporte técnico de windows distribuye ransomware



De nuevo un ransomware y los sistemas operativos de Redmond van de la mano. En esta ocasión, expertos en seguridad han detectado que una amenaza se está camuflando como el proceso de activación de los sistemas operativos Windows. Este nuevo malware se está distribuyendo sobre todo haciendo uso de páginas de Internet que se han visto comprometidas.



Pero hay que decir que se trata de un ransomware bastante peculiar con respecto a lo que hemos visto hasta el momento. Si habitualmente nos encontramos con amenazas que cifran los archivos y piden una recompensa por realizar el descifrado de los mismos, este lo que lleva a cabo es el bloqueo del equipo Windows y simula que ha caducado la licencia existente, mostrando una pantalla en la que se indica un número de teléfono al que llamar para realizar la compra.



Además de ser un número de tarificación especial, al usuario se le pedirá el abono de una cantidad para obtener una clave de producto que no servirá para nada.



Esta diseñado para afectar a todas las versiones de Windows por igual, sin embargo, los ciberdelincuentes se han valido de un fondo de escritorio de Windows 10 para crear el virus, lo cual a muchos usuarios les costará creer y les hará dudar.



¿Cómo puedo eliminar este ransomware?



Tal y como se puede imaginar, se trata de un proceso que se arranca en el inicio del equipo y que no permite que el usuario interactúe con el resto de programas. Iniciando el equipo en modo a prueba de fallos y correr una herramienta de seguridad debería ser más que suficiente para eliminar este ransomware por completo y recobrar el funcionamiento habitual de nuestro equipo.



Otra opción que disponemos si no perdemos muchos datos es recurrir a copias de seguridad existentes o puntos de restauración en el caso de los sistemas operativos de los de Redmond.



Otro método mucho más sencillo



Expertos en seguridad de Symantec han descubierto que tecleando el número 8716098676542789 en la casilla que aparece se puede desbloquear la pantalla y de esta forma proceder a la eliminación del programa de forma manual, siendo necesario buscar en el listado de aplicaciones instaladas alguna que resulte sospechosa.



Fuente | Softpedia



Ver información original al respecto en Fuente:

http://www.redeszone.net/2016/08/08/ransomware-se-camufla-proceso-activacion-windows/#sthash.uZ68yuZl.dpuf





COMENTARIO:





Pero hay qué decir qué se trata de un ransomware bastante singular con relatividad a lo qué hemos visto inclusive el momento. Si habitualmente nos descubrimos con amenazas qué cifran los registros y piden una recompensa por cumplir el descifrado de los mismos, este lo qué lleva a cabo es el bloqueo del grupo ©Windows y simula qué ha caducado la licencia existente, presentando una pantalla en la qué se menciona un numero de smartphone al qué llamar para cumplir la compra.



Además de ser un numero de tarificación especial, al consumidor se le pedirá el abono de una proporción para obtener una clavé de producto qué no servirá para nada.



Esta planteado para dañar a todas las versiones de ©Windows por igual, sin embargo, los ciberdelincuentes se han valido de un fondó de escritorio de ©Windows diez para inventar el virus, lo cual a muchos consumidores les costará creer y les hará dudar.



Fuente: http://www.movilexperto.com/un-ransomware-se-camufla-como-el-proceso-de-activacion-de-windows/

RSS Noticias AntivirusRSS Noticias Articulos AntivirusRSS Articulos RSS Descargas AntivirusRSS Descargas

>> Compartir

comparte con tus amigos, zonavirus.com
Redes Sociales en zonavirus
© 1998-2026 - pym:sol Aviso Legal | Política de Privacidad | Política de Cookies | Contacto