
Alerta de seguretat: Una nova versió del malware Cryptowall afecta milers d’empreses del país
- By aballesteros
- 0
El malware Cryptowall disposa d’una nova versió que ataca els arxius de la xarxa empresarial del país. Les darreres amenaces provenen d’un correu electrònic amb origen “Correos”. El funcionament d’aquest malware és molt perjudicial perquè ataca els sistemes, segresta els arxius i demana diners a canvi de recuperar-los.
Com puc saber si el meu sistema està infectat?
La detecció d’aquest virus no és fàcil, ja que s’instal·la de manera silenciosa quan un usuari obre un arxiu no verificat i s’autoexecuta cada vegada que s’inicia el sistema operatiu.
Posteriorment, el virus detecta arxius del disc dur i els xifra mitjançant una clau d’alta seguretat impossible de desencriptar. Des d’aquest moment, els arxius afectats deixen d’estar disponibles per a l’empresa.
És en aquest punt quan el virus es fa visible: Cryptowall obre una plana web on mostra un avís amb els documents bloquejats i les instruccions per desbloquejar-los, entre les quals inclouen el pagament d’un rescat per recuperar-los. En el cas d’ignorar l’avís, el virus esborra de manera permanent els arxius bloquejats.
Què he de fer si el sistema està infectat?
La primera recomanació és clara: no s’ha de pagar. En cas contrari s’està donant suport als criminals per a millorar i enfortir el malware.
En el cas de rebre l’amenaça cal apagar l’ordinador com més aviat millor, això evitarà que el virus es propagui i afecti a més arxius del sistema. Posteriorment cal engegar el sistema en mode segur i executar un antivirus professional, o directament executar l’antivirus des del CD/DVD.
Aquestes accions haurien d’eliminar per complet el virus del sistema. Tot i això, si el virus segueix mostrant-se, cal contactar amb un especialista tècnic per eliminar-lo de forma definitiva.
Puc recuperar els arxius bloquejats?
No és possible assegurar la recuperació total dels arxius a menys que es disposi d’un bon sistema de backup.
Existeixen alguns sistemes de recuperació d’arxius que permeten desencriptar part dels arxius segrestats, però l’èxit només s’ha pogut demostrar de forma parcial.
Com puc prevenir la infecció?
El més important és aplicar el sentit comú a l’hora d’obrir arxius desconeguts. Tot i això, és important tenir en compte les següents accions de prevenció:
- Disposar d’un sistema robust de backup
- Disposar d’un antivirus professional a tots els dispositius de l’empresa
- Disposar d’un sistema de filtratge d’spam al correu electrònic
Vols més informació o necessites suport per sol·lucionar una infecció amb Cryptowall?
Contacta amb Microblau al 93 726 41 99 o per email a microblau@microblau.net
Leave a comment