En lugar de encontrar “Datos financieros.xls”, uno se encuentra con dos archivos llamados “!_READ_ME_!.txt" y “Datos financieros._CRYPT”.
Adentro del TXT uno podrá leer: “Your files are encrypted with RSA-1024 algorithm. To recovery your files you need to buy our decryptor. To buy decrypting tool contact us at: content715@yahoo.com”. Interesante es que cuando uno les escribe, efectivamente nos responden con instrucciones de lo que debemos de hacer y hasta nos retan a enviarles un archivo cifrado para que nos lo devuelvan en texto en claro como estaba originalmente y comprobemos que “ellos sí que pueden hacerlo”.
Los pagos deberán ser efectuados en dinero virtual que ofrece el servicio www.e-gold.com. Al parecer los atacantes provienen de Rusia. La empresa antivirus Kaspersky ya hasta ha creado un foro para tratar este tema y pide ayuda a la comunidad para tratar de hacer fuerza bruta y recuperar los datos sin tener que pagar a los secuestradores.
¿Mi recomendación? Mejor no averiguar lo que se siente pagar hasta $200 USD por nuestros archivos y mejor tengamos un antivirus actualizado; tener respaldos de nuestra información será también de gran ayuda. Y sobre todo, no abrir archivos de dudosa procedencia.
No hay comentarios:
Publicar un comentario