Todos los derechos reservados BITTIN 2015
Tel. (601) 7425944 - (+57) 305 7309799 – Dirección: Cr 7 # 29-34 Bogotá Colombia
Bogotá D.C. 31 de agosto de 2016
Al parecer hay una nueva amenaza en la internet, un nuevo ransomware, amenaza con afectar a diferentes equipos con servidores que utilicen alguna distribución de Linux; se trata de un malware que ingresa como es habitual por medio de un archivo o descarga y tiene la capacidad de acceder a los archivos y documentos e impedir el acceso a los mismos a cambio del pago de dos Bitcoins.
En este caso el daño malware no tiene la misma modalidad de cifrado de los archivos, su desarrollo se basa en obtener el archivo y enviarlo a un servidos FPT, de propiedad de los delincuentes, de ese modo no cifran los documentos, más bien los secuestran y se muestran a la espera del pago del mismo; estos archivos los almacenan en una carpeta que posee como nombre el ID al con el número de infección, para así tener la seguridad y claridad de que es el archivo por el cual están pagando, en caso de que esto suceda.
El valor que exigen es algo aproximado a los 1.100 dólares, sin embargo, es posible que dicho pago no se realice pues esta modalidad se presenta solo en aquellos servidores Linux y hasta ahora solo se reportan tres servidores afectados y en el link que se referencia con la información del pago, no se evidencia que se haya realizado alguno, además para este tipo de sistemas los administradores suelen albergar copias de seguridad, lo que resolvería la perdida de dicha información.
Fuente: Redes Zone.