OS X no es inmune a la cripto Ransomware como investigadores descubren prueba de concepto

Ransomware as Researchers Uncover Proof-Of-Concept

Un descubrimiento de prueba de concepto (PoC) significa que no se trata de un brote real, pero que se ha creado en un laboratorio por investigadores simplemente para ver si es posible. Los investigadores que realizan estas tareas se consideran hackers de sombrero blanco. Algunos hackers de sombrero blanco son generalmente pagados empleados o investigadores que trabajan para las empresas como especialistas en seguridad que tratan de encontrar vulnerabilidades de seguridad. El punto de este tipo de investigación es tratar de conseguir un paso por delante de los chicos malos y para producir parches software y detección tempranos para posibles brotes futuros.

Ciberseguridad brasileño investigador Rafael Marques de Salema, desarrolló la prueba de concepto ransomware apodado Mabouia, (detectado por Symantec como OSX. Ransomcrypt). Marqués desarrollaron el malware PoC para resaltar el hecho de que Macs no son ser inmune a la amenaza de ransomware.

Los investigadores de Symantec han confirmado que esta amenaza de prueba de concepto (PoC) funciona como se describe y puede utilizarse para crear funcional ransomware crypto de OS X si cayó en las manos equivocadas. Marques dijo que no tiene intención de lanzar públicamente el malware.

Esto es muy importante, como Mabouia es el primer caso de ransomware criptografía basada en archivos para OS X, aunque es sólo una prueba de concepto. Ransomware crypto basado en archivos es cuando los archivos en el dispositivo de ser encriptados y bloqueados, que es diferente que el descubrimiento de 2013 por investigadores de Malwarebytes donde ransomware basada en navegador objetivo Safari para los usuarios de Mac a través de un sitio Web malintencionado y bloqueado el navegador solo.

Cómo alojarte protegidos:

Norton Setup Security detecta esta amenaza como OSX. Ransomcrypt. Mientras que productos Norton detectar esta vulnerabilidad, hay algunas otras mejores prácticas por lo que puede asegurarse de que su información permanece protegida y recuperable.

  • Si contrato el ransomware, nunca pagues el rescate! Mientras que los ciberdelincuentes dicen tendrás tus archivos si usted paga el rescate, que no siempre es una garantía.-se trata de criminales, y más que nada, usted está ayudando a financiar sus esfuerzos.
  • Copias de seguridad regulares son una defensa clave contra ransomware. Si le sucede que se infectan con el ransomware, siempre y cuando usted tiene una copia de seguridad reciente de los archivos, puede restaurar su computadora a su estado normal. Una cosa clave para recordar es que desconecte el dispositivo de copia de seguridad una vez que has completado, como ransomware se puede diseminar a nada conectado a su ordenador.
  • Actualizar regularmente el software-sistema operativo y programas que están instalados en su ordenador, como software de fecha puede dejar abren agujeros de seguridad que pueden permitir malware pulg.
  • Sea escéptico acerca de spam. Ten cuidado si recibes un mensaje pidiendo las credenciales de la cuenta, que te pide para descargar el software o haga clic en vínculos extraños. En su lugar, trate de escribir la dirección URL oficial del sitio en cuestión en lugar de hacer clic en el enlace en el correo electrónico. Usted puede cepillar para arriba en las muestras indicadoras del phishing aquí.
  • Asegúrese de utilizar una completa Internet software suite de seguridad, como Norton Security para detener amenazas detectables en sus pistas.
Advertisements

Author: Norton

Installation & Setup Norton Products at Norton.com/setup. Enter your products key and started to set your Norton Setup. Call toll free at +1-800-571-8344 for Norton Support.

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s