{"id":6837,"date":"2015-09-17T16:36:28","date_gmt":"2015-09-17T16:36:28","guid":{"rendered":"https:\/\/kasperskydaily.com\/spain\/?p=6837"},"modified":"2017-09-21T17:09:19","modified_gmt":"2017-09-21T15:09:19","slug":"criminals-behind-coinvault-arrested","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/criminals-behind-coinvault-arrested\/6837\/","title":{"rendered":"Los criminales detr\u00e1s del ransomware CoinVault fueron capturados por Kaspersky Lab y la polic\u00eda holandesa"},"content":{"rendered":"<p>El lunes 14 de septiembre, la polic\u00eda holandesa arrest\u00f3 a dos j\u00f3venes de 18 y 22 a\u00f1os de edad, provenientes de la ciudad de Amersfoort, Pa\u00edses Bajos. Se les culpa de atacar a usuarios de PCs con el ransomware de CoinVault. Este malware ten\u00eda como objetivo a personas de m\u00e1s de 20 pa\u00edses desde el mes de mayo de 2014, a los que bloqueaba sus dispositivos y demandaba un rescate para devolverles sus archivos. La mayor\u00eda de v\u00edctimas fueron registradas en los Pa\u00edses Bajos, Alemania, Estados Unidos, Francia y Reino Unido.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2015\/09\/05220141\/busted_en-1.png\" alt=\"\" width=\"800\" height=\"525\"><\/p>\n<p><a href=\"http:\/\/www.viruslist.com\/sp\/weblog?weblogid=208189034\" target=\"_blank\" rel=\"noopener nofollow\">Desde el a\u00f1o 2014, Kaspersky Lab ha seguido la evoluci\u00f3n del malware CoinVault<\/a> y ha colaborado con la National High Tech Crime Unit (NHTCU, en espa\u00f1ol, Unidad Nacional de Delitos de Alta Tecnolog\u00eda), de la polic\u00eda holandesa. El caso es que las muestras del malware ten\u00edan frases impecables en holand\u00e9s a trav\u00e9s del binario. Dado que el holand\u00e9s es una lengua dif\u00edcil de escribir sin cometer ning\u00fan error, nuestros especialistas sospecharon que hab\u00eda una conexi\u00f3n holandesa desde el principio. \u00a1Y estaban en lo correcto!<\/p>\n<p>En noviembre de 2014, Kaspersky Lab y la polic\u00eda holandesa, lanzaron el sitio web de <a href=\"https:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">noransom.kaspersky.com<\/a> una herramienta que pod\u00eda ser utilizada para recuperar archivos cifrados por el ransomware CoinVault. Era la <a href=\"https:\/\/www.kaspersky.es\/blog\/coinvault-ransomware-removal-instruction\/5789\/\" target=\"_blank\" rel=\"noopener\">alternativa para las v\u00edctimas<\/a> que hab\u00edan pagado el rescate a los criminales o que hab\u00edan perdido sus archivos para siempre.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">Descifra tus archivos v\u00edctimas del <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/CoinVault?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#CoinVault<\/a> con esta herramienta gratuita <a href=\"http:\/\/t.co\/7WdLZ2frRw\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/7WdLZ2frRw<\/a> <a href=\"http:\/\/t.co\/gGbYb2HlWL\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/gGbYb2HlWL<\/a><\/p>\n<p>\u2014 Kaspersky Espa\u00f1a (@KasperskyES) <a href=\"https:\/\/twitter.com\/KasperskyES\/status\/587934621985308672?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 14, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Despu\u00e9s, Kaspersky Lab fue contactado por Panda Security, que hab\u00eda encontrado informaci\u00f3n sobre muestras de malware adicionales que resultaron ser parientes de Coinvault. Se entregaron an\u00e1lisis completos de las nuevas muestras de ransomware a la polic\u00eda holandesa. Nuestra colaboraci\u00f3n termin\u00f3 con una detenci\u00f3n criminal real.<\/p>\n<p>Estamos contentos de que este tipo de enfoque coordinado se est\u00e9 construyendo poco a poco dentro de la industria. Muchos expertos en seguridad y compa\u00f1\u00edas de antivirus hacen sus propias investigaciones, pero solo algunas tienen iniciativas de colaboraci\u00f3n.<\/p>\n<p>La polic\u00eda holandesa tambi\u00e9n ha reconocido que gracias al hecho de trabajar en conjunto con agentes del mercado, es posible detener a m\u00e1s criminales. Actualmente, la <a href=\"https:\/\/www.kaspersky.es\/blog\/ask-expert-ransomware-epidemic\/6439\/\" target=\"_blank\" rel=\"noopener\">epidemia del ransomware<\/a> es una tortura, b\u00e1sicamente porque solo algunos usuarios consideran este tipo de malware como algo realmente peligroso. Pero nadie se puede esconder para siempre, y tarde o temprano muchos m\u00e1s criminales ser\u00e1n capturados.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">C\u00f3mo protege del <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Kaspersky?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Kaspersky<\/a> Internet Security <a href=\"https:\/\/t.co\/ywJdKWyT94\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/ywJdKWyT94<\/a> <a href=\"http:\/\/t.co\/u2jGxLXlcI\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/u2jGxLXlcI<\/a><\/p>\n<p>\u2014 Kaspersky Espa\u00f1a (@KasperskyES) <a href=\"https:\/\/twitter.com\/KasperskyES\/status\/602874543951224832?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 25, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>D\u00e9jame recordarte que es mucho m\u00e1s sencillo proteger un ordenador contra malware, que intentar descifrar archivos robados o pagar una recompensa. Mant\u00e9n tu antivirus siempre actualizado y crea copias de seguridad regularmente en un dispositivo sin conexi\u00f3n a Internet, y podr\u00e1s dormir tranquilo. Y por favor recuerda: cuando pagas una recompensa, est\u00e1s alentando a los criminales a que lo sigan haciendo. Adem\u00e1s, no te garantiza que tus datos te sean devueltos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El detective de CoinVault condujo a la detenci\u00f3n de dos j\u00f3venes sospechosos en los Pa\u00edses Bajos. Kaspersky Lab se uni\u00f3 con la polic\u00eda holandesa para el arresto de los criminales detr\u00e1s de este peligroso ransomware. <\/p>\n","protected":false},"author":40,"featured_media":6842,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[308,1213,449,22,550,401],"class_list":{"0":"post-6837","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-arrestos","10":"tag-coinvault","11":"tag-great","12":"tag-malware-2","13":"tag-policia","14":"tag-ransomware"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/criminals-behind-coinvault-arrested\/6837\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/criminals-behind-coinvault-arrested\/5992\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/criminals-behind-coinvault-arrested\/6252\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/criminals-behind-coinvault-arrested\/6180\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/criminals-behind-coinvault-arrested\/6589\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/criminals-behind-coinvault-arrested\/8927\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/criminals-behind-coinvault-arrested\/4877\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/criminals-behind-coinvault-arrested\/6162\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/criminals-behind-coinvault-arrested\/131\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/criminals-behind-coinvault-arrested\/8927\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/6837","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=6837"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/6837\/revisions"}],"predecessor-version":[{"id":11267,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/6837\/revisions\/11267"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/6842"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=6837"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=6837"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=6837"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}