Desde nodo23, como distribuidor de AVG antivirus, queremos hacerte llegar este comunicado sobre un reciente virus (tipo ramsonware) que está destruyendo información en miles de ordenadores de todo el mundo.

Una vez el ordenador es hackeado se deshabilita el antivirus y ejecuta un instalador protegido por contraseña que realiza el cifrado de los archivos (cambian la extensión de los archivos). Los hackers dejan un archivo de texto en el escritorio proporcionando una cuenta de correo y pidiendo dinero para la recuperación de los archivos.
Si se realiza el pago a veces envían un programa para el descrifrado de los archivos afectados.

Para intentar evitar este tipo de infecciones recomendamos lo siguiente:

  • La más importante es mantener actualizadas las copias de seguridad de los archivos y datos importantes. Se deben tener dos juegos de copia de los servidores ya que es donde está la información más importante.Las copias de seguridad no han de estar conectadas al ordenador permanentemente ya que también son infectadas.
    Un juego de copias siempre tiene que estar fuera de la empresa por si hay un robo, incendio, etc.
  • Tener instalado y actualizado el AntiVirus.
  • No abra mensajes de correo electrónico no deseado ni haga clic en vínculos de sitios web sospechosos.
  • Mantenga activado el firewall de su equipo.
  • Mantener nuestro sistema operativo actualizado para evitar fallos de seguridad. Los equipos con sistemas operativos antiguos son un peligro.
  • Todos los equipos tienen que tener sus usuarios del sistema operativo con contraseña.
  • Evitar escritorios remotos directos al puerto 3389.
  • Recomendamos que vea este vídeo que ilustra bien en que consiste este ataque.
    https://www.youtube.com/watch?v=2kBbTZ_RiQo

Esperamos que esta información y recomendaciones les sea de utilidad para prevenir estos ataques.