{"id":5269,"date":"2015-01-29T13:29:07","date_gmt":"2015-01-29T13:29:07","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=5269"},"modified":"2020-02-26T17:27:31","modified_gmt":"2020-02-26T15:27:31","slug":"nueva-version-ctb-locker","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/nueva-version-ctb-locker\/5269\/","title":{"rendered":"Onion Ransomware: surge una nueva versi\u00f3n de CTB-Locker"},"content":{"rendered":"<p>Estamos ante el surgimiento de una nueva versi\u00f3n del ransomware Onion, aunque es posible que escuches hablar de \u00e9ste con otros nombres como CTB-Locker o <a href=\"https:\/\/threatpost.com\/critroni-crypto-ransomware-seen-using-tor-for-command-and-control\/107306\" target=\"_blank\" rel=\"noopener nofollow\">Citroni<\/a>.<\/p>\n<p>Independientemente de c\u00f3mo decidas llamarlo, CTB- Locker es una <a href=\"https:\/\/www.kaspersky.com\/blog\/cryptolocker-is-bad-news\/\" target=\"_blank\" rel=\"noopener nofollow\">pieza de malware como Cryptolocker<\/a>, que codifica todos los archivos en el ordenador y exige un pago como rescate para poder decodificarlos.<\/p>\n<p>CTB-Locker o Curve Tor Bitcoin Locker, a diferencia de otros ransomware, utiliza la red de anonimato del Proyecto Tor para protegerse de los esfuerzos de eliminaci\u00f3n que se basan mayormente en los servicios de comando y control de malware. El uso de Tor le ayuda a evadir la detecci\u00f3n y el bloqueo de \u00e9ste. Otra cosa que CTB-Locker tambi\u00e9n protege son sus controladores, tan solo aceptando la cripto-moneda descentralizada y normalmente an\u00f3nima, conocida como <a href=\"https:\/\/www.kaspersky.es\/blog\/el-negocio-de-los-bitcoins\/1867\/\" target=\"_blank\" rel=\"noopener\">Bitcoin.<\/a><\/p>\n<div class=\"pullquote\">Todo esto hace que CTB-Locker sea una amenaza muy peligrosa y uno de los codificadores m\u00e1s avanzados tecnol\u00f3gicamente del mundo.<\/div>\n<p>Como <a href=\"https:\/\/www.kaspersky.es\/blog\/tor-ransomware\/3953\/\" target=\"_blank\" rel=\"noopener\">explic\u00f3 Fedor Sinitsyn, analista de malware de Kaspersky Lab al Kaspersky Daily el a\u00f1o pasado<\/a> , \u201cesconder el comando y control de servidores en redes Tor an\u00f3nimas complica la b\u00fasqueda para los cibercriminales, y el uso de un esquema criptogr\u00e1fico poco ortodoxo hace que la decodificaci\u00f3n de un archivo sea imposible, aunque el tr\u00e1fico entre el Troyano y el servidor sea interceptado\u201d. \u201cTodo esto lo convierte en una amenaza muy peligrosa y en uno de los codificadores m\u00e1s avanzados tecnol\u00f3gicamente del mundo\u201d.<\/p>\n<p>La nueva versi\u00f3n de CTB-Locker, conocida como Trojan-Ransom.Win32.Onion para los productos de Kaspersky Lab \u2013 contiene algunas actualizaciones interesantes, seg\u00fan Sinitsyn. Como ocurre cada vez m\u00e1s, <a href=\"https:\/\/threatpost.com\/coinvault-ransomwares-free-file-decrypt-a-show-of-good-faith\/109371\" target=\"_blank\" rel=\"noopener nofollow\">ofrece a sus v\u00edctimas una especie de \u201cdemo de prueba\u201dmediante la que se pueden decodificar cinco archivos del usuario sin tener que pagar ning\u00fan rescate<\/a>. Tambi\u00e9n est\u00e1 disponible en tres idiomas nuevos: alem\u00e1n, holand\u00e9s e italiano. CTB evita, con algunas habilidades nuevas, a las m\u00e1quinas virtuales que los investigadores usan para analizar malware. Adem\u00e1s de conectarse directamente a Tor, CTB puede utilizar seis servicios an\u00f3nimos adicionales para impedir que pueda ser encontrado y bloqueado.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">How to explain <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a> to a 5 year old <a href=\"http:\/\/t.co\/hSnc2fzQgW\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/hSnc2fzQgW<\/a> <a href=\"http:\/\/t.co\/Ge2kjGQBlh\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/Ge2kjGQBlh<\/a> <a href=\"https:\/\/twitter.com\/kaspersky?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@kaspersky<\/a> <a href=\"https:\/\/twitter.com\/SophosLabs?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@SophosLabs<\/a> <a href=\"https:\/\/twitter.com\/AppRiver?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@AppRiver<\/a> <a href=\"https:\/\/twitter.com\/CheckPointSW?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@checkpointsw<\/a><\/p>\n<p>\u2014 Silicon UK (@SiliconGB) <a href=\"https:\/\/twitter.com\/SiliconGB\/status\/557524183983591424?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 20, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>La mejor l\u00ednea de defensa en contra de \u00e9sta y otras amenazas es tener una copia de seguridad de tu ordenador desde ya (y hacer otra copia la semana que viene). Tambi\u00e9n necesitas un antivirus robusto y asegurarte de que tu software, sistemas operativos y aplicaciones tengan las <a href=\"https:\/\/www.kaspersky.es\/blog\/guia-de-supervivencia-para-el-cibermundo-compras-y-actualizaciones\/4787\/\" target=\"_blank\" rel=\"noopener\">\u00faltimas actualizaciones de parches.<\/a> Una vez que has sido infectado, no hay manera de recuperar los archivos codificados por CTB-Locker. Podr\u00edas pagar el rescate pero, a pesar de que el cibercrimen es un negocio orientado cada vez m\u00e1s a la atenci\u00f3n al cliente y a los profesionales, no hay garant\u00eda de que vayas a recibir la clave para decodificar tus archivos.<\/p>\n<p>Nos guste o no, el ransomware es <a href=\"https:\/\/threatpost.com\/ransomware-is-the-future-of-consumer-cybercrime\/109724\" target=\"_blank\" rel=\"noopener nofollow\">un gran negocio<\/a> y es probable que se convierta en un problema mayor a medida que nuestro d\u00eda a d\u00eda y nuestras pertenencias se incorporan al llamado \u201cInternet de las Cosas\u201d.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>La mejor estrategia de #defensa contra cualquier #ransomware es tener una copia de seguridad de tu ordenador desde ya.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FAwH4&amp;text=La+mejor+estrategia+de+%23defensa+contra+cualquier+%23ransomware+es+tener+una+copia+de+seguridad+de+tu+ordenador+desde+ya.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Hasta el momento, Kasperksy Security Network ha detectado 361 amenazas de infecci\u00f3n, la mayor\u00eda en Rusia y Ucrania. Los usuarios de los productos de Kaspersky Lab est\u00e1n protegidos espec\u00edficamente de esta amenaza y de cualquier otro tipo de malware de codificaci\u00f3n, a menos que tengan desactivado el \u201cSystem Watcher\u201d. Esta funci\u00f3n crea inmediatamente copias de seguridad cuando detectan que alg\u00fan programa sospechoso est\u00e1 intentando acceder al ordenador. Por favor, aseg\u00farate de tener este m\u00f3dulo en ejecuci\u00f3n.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Tip of the week: How to protect yourself from <a href=\"https:\/\/twitter.com\/hashtag\/cryptoware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#cryptoware<\/a> <a href=\"http:\/\/t.co\/ZaxUdhnTp1\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/ZaxUdhnTp1<\/a>  <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> <a href=\"http:\/\/t.co\/3UsHF1bi38\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/3UsHF1bi38<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/518044170947407872?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">October 3, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Resumiendo, los usuarios de <a href=\"https:\/\/www.kaspersky.es\/advert\/software-antivirus-domestico\/internet-security?redef=1&amp;THRU&amp;reseller=es_kdaily_pro_ona_smm__onl_b2c_kasperskydaily_lnk_______\" target=\"_blank\" rel=\"noopener noreferrer\">Kaspersky<\/a> est\u00e1n protegidos mientras mantengan el System Watcher activado. Si ya est\u00e1s infectado, la \u00fanica manera de recuperar tus archivos es pagando el rescate, aunque no tienes ninguna garant\u00eda de que los recibas despu\u00e9s de pagar. La vida es dura.<\/p>\n<p><strong>\u00daltima actualizaci\u00f3n:<\/strong> Junto con la polic\u00eda holandesa hemos desarrollado <a href=\"https:\/\/noransom.kaspersky.com\/?utm_source=twitter&amp;utm_medium=post&amp;utm_campaign=sp-twitter\" target=\"_blank\" rel=\"noopener noreferrer\">una web<\/a> para que puedas recuperar los archivos v\u00edctima del <a href=\"https:\/\/www.kaspersky.es\/blog\/coinvault-ransomware-removal-instruction\/5789\/\" target=\"_blank\" rel=\"noopener noreferrer\">ransomware CoinVault<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva versi\u00f3n de CTB-Locker,  un ransomware que utilizan Tor y Bitcoin para evadir  su detecci\u00f3n y eliminaci\u00f3n, debe ser evitado a toda costa. <\/p>\n","protected":false},"author":42,"featured_media":5270,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[562,945,312,1088,22,401,298],"class_list":{"0":"post-5269","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-bitcoin","10":"tag-codificacion","11":"tag-copia-de-seguridad","12":"tag-cripto","13":"tag-malware-2","14":"tag-ransomware","15":"tag-tor"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/nueva-version-ctb-locker\/5269\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5269","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=5269"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5269\/revisions"}],"predecessor-version":[{"id":21757,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5269\/revisions\/21757"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/5270"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=5269"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=5269"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=5269"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}