Trojan.Winlock es un nuevo malware que bloquea los equipos de las víctimas y solicita el envío de un SMS para obtener un código de desbloqueo, esta modalidad donde se busca extorsionar a los usuarios no es nueva y se la conoce como Ransomware o secuestro de archivos a cambio de un «rescate» (depósito bancario, giro o sms como en este caso).
El mensaje que se observa en la captura se encuentra en ruso y le indica al usuario los pasos que debe seguir para recuperar su sistema, básicamente lo que debe hacer es enviar un SMS para recibir el código de desbloqueo, además también se le advierte que cualquier intento de reinstalación del sistema podría generar daños y dar lugar a pérdidas de datos.
Este malware puede llegar a nuestro equipo de diversas formas, codecs falsos, programas modificados de dudosa procedencia, correo basura con adjuntos maliciosos, etc… el objetivo es el beneficio económico, por cada SMS los ciberdelincuentes ganan dinero y muchas víctimas ante la situación terminan enviando el mensaje con tal de recuperar su sistema lo más rápido posible.
Por el idioma es difícil resultar infectados pero en caso de ser así, en Dr.Web han desarrollado una pequeña aplicación online que permite obtener los códigos de desbloqueo que utiliza este troyano.
Es en este tipo de casos donde un backup del equipo proporcionaría una solución rápida al problema, aunque la mejor defensa es evitar que estos malwares lleguen a nuestro sistema, para lograrlo además de utilizar un antivirus actualizado necesitamos tener buenas prácticas con el uso del PC.
Como se lo curran estos rusos.. XD Lo mejor de todo es que realmente ganarán dinero
Cómo rompen las bolas los hijos de puta con este tipo de mierdas de programitas. ¿Por qué no se consiguen un trabajo honesto y se dejan de joder?
Es feo ver que hay personas que no tienen problema en cagar a otras personas para beneficiarse económicamente. ¡Para colmo se meten con la computadora! Si serán HdP eh…