qkG Ransomware, una macro de Word que puede encriptar nuestros archivos

encryption

 

Hoy en realidad tocaba artículo de las mejores herramientas para optimizar nuestro sistema, pero he leido la noticia sobre ciberseguridad que habla del qkG Ransomware, una macro de Word que puede encriptar nuestros archivos, y no he resistido la tentación de darle prioridad ha éste potencialmente peligroso Ramsomware.

 

Un Ramsomware en fase de pruebas

 

Primero que nada, tranquilidad, este «bicho» aún está en desarrollo y es mas una serie de «experimentos», que un ataque real a nuestra ciberseguridad (por el momento), el qkG Ramsomware fue descubierto por el investigador de seguridad de Trend Micro, Jaromir Horejsi, revisando los archivos que se subieron a la herramienta de revisión en línea «VirusTotal», de la cual ya hemos hablado antes aquí.

 

¿Cómo funciona el qkG Ramsomware?

qkG es un Ramsomware innovador, debido a que trabaja de una forma muy diferente a otros Ramsomware. La forma como funciona el proceso de infección de esta macro maliciosa es la siguiente:

El Ramsomware qkG está completamente programado dentro de la macro, lo cual es también diferente a cómo otros malware funcionan, pues generalmente la macro se usa para descargar y ejecutar un archivo malicioso externo.

La nota de rescate es algo parecido a esto:

Procedimiento de propagación del gkG

 

El mayor problema con el qkG es que modifica el archivo de plantilla «normal.dot» y añade una copia de si mismo. Esto quiere decir que cuando el usuario abra Word, la copia modificada con el código malicioso se cargará y ejecutará, sobre cualquier archivo que el usuario abra, encriptando su contenido.

Si el usuario comparte alguno de estos archivos con otros usuarios, y habilitan la edición, también serán contaminados.

 

El peligro potencial

 

Este Ramsomware en particular esta en desarrollo, el verdadero peligro radica en su forma innovadora de usar código malicioso en macros para funcionar, que seguramente será copiado por otros para crear archivos maliciosos, recomienda redoblar las precauciones al indicar el «Habilitar edición» en Word de archivos de dudosa procedencia, incluso pensarse dos veces el simple hecho de descargar y abrir cualquier archivo adjunto.

 

Conclusiones

 

Todo esto nos demuestra una vez más, lo vulnerable que es nuestro sistema, y nos recuerda que la ciberseguridad no es una sola protección o programa, sino, muy por el contrario una serie de buenas prácticas, aplicaciones, y sentido común que nos mantienen «seguros».

 

Una pequeña lista de tips:

 

Y si aun no sabemos si el archivo que descargamos es seguro de abrir o no, siempre podemos pasar una revisión en línea usando el escáner de VirusTotal

 

[wp_ad_camp_2]

 

[sc name=»firma_general»]

 

[amazon_link asins=’B014VM3G3U,B00X9GK6QK,B006YBARCA,B014VM3GL2,B005FYNSZA,B01GK9921C,B015CH1JIW,B014VM3FMM,B008QGQZAE’ template=’ProductCarousel’ store=’blouliroldav-21′ marketplace=’ES’ link_id=’1a1f4879-caad-11e7-a106-9b6ea12fecca’

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Verificado por MonsterInsights