{"id":8401,"date":"2016-05-27T12:08:23","date_gmt":"2016-05-27T12:08:23","guid":{"rendered":"https:\/\/kasperskydaily.com\/spain\/?p=8401"},"modified":"2020-02-26T17:31:48","modified_gmt":"2020-02-26T15:31:48","slug":"cerber-multipurpose-malware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/cerber-multipurpose-malware\/8401\/","title":{"rendered":"Malware multiusos: a veces los troyanos vienen de tres en tres"},"content":{"rendered":"<p>Como si el <i>ransomware<\/i> ya no fuera lo bastante malo, ahora se est\u00e1 expandiendo: no solo r\u00e1pidamente, sino tambi\u00e9n adquiriendo caracter\u00edsticas secundarias. Es el caso de <a href=\"https:\/\/threatpost.com\/cerber-ransomware-on-the-rise-fueled-by-dridex-botnets\/118090\/\" target=\"_blank\" rel=\"noopener nofollow\">Cerber<\/a>, un <i>ransomware<\/i> descubierto por primera vez en febrero de 2016.<\/p>\n<p>En aquel momento, a Cerber se le conoc\u00eda por ser algo espeluznante (en lugar de simplemente mostrar un mensaje a las v\u00edctimas, Cerber tambi\u00e9n entregaba su \u201cnota\u201d de rescate verbalmente). Sin embargo, su <i>modus operandi<\/i> era el de siempre: p\u00e1ganos y te devolveremos tus archivos.<\/p>\n<h3><b>Segunda carga \u00fatil<br>\n<\/b><\/h3>\n<p lang=\"es-ES\">Ahora, Cerber y otros troyanos cifran los datos de sus v\u00edctimas y muchos usuarios <a href=\"https:\/\/www.kaspersky.es\/blog\/ransomware-study-2016\/8373\/\" target=\"_blank\" rel=\"noopener\">no saben c\u00f3mo apa\u00f1\u00e1rselas<\/a><!-- Falta enlace -->. Suena a t\u00e1ctica de distracci\u00f3n, \u00bfverdad?<\/p>\n<p lang=\"es-ES\">Al parecer, los distribuidores de Cerber coinciden. Algunas versiones actualizadas del <i>malware<\/i> (las cuales, dotadas de m\u00e9todos de entrega sofisticados, <a href=\"https:\/\/threatpost.com\/cerber-ransomware-on-the-rise-fueled-by-dridex-botnets\/118090\/\" target=\"_blank\" rel=\"noopener nofollow\">han demostrado de lo que son capaces<\/a>) llegan con m\u00e1s de una carga \u00fatil. El regalo extra en el caso de Cerber est\u00e1 dise\u00f1ado para incluir tu ordenador en una <em>botnet<\/em> (o red de ordenadores zombis).<\/p>\n<p lang=\"es-ES\">En pocas palabras, as\u00ed es c\u00f3mo funciona. Primero, Cerber llega adjunto en un e-mail. Una vez ejecutado, el virus se comporta como cualquier otro <i>ransomware<\/i>, cifrando archivos y pidiendo dinero para la devoluci\u00f3n de los mismos. Pero luego, los investigadores de seguridad han descubierto que confirma la conexi\u00f3n a Internet del ordenador y empieza a utilizar el PC infectado para otros fines, como <a href=\"http:\/\/www.ibtimes.co.uk\/wont-pay-no-problem-cerber-ransomware-adds-your-pc-botnet-send-out-ddos-attacks-1561552\" target=\"_blank\" rel=\"noopener nofollow\">ataques de denegaci\u00f3n de servicio<\/a> (DDoS) o como un <a href=\"https:\/\/threatpost.com\/cerber-ransomware-on-the-rise-fueled-by-dridex-botnets\/118090\/\" target=\"_blank\" rel=\"noopener nofollow\"><i>spambot<\/i><\/a>.<\/p>\n<h3><b>El<i> malware<\/i> multifunci\u00f3n al alza<\/b><\/h3>\n<p lang=\"es-ES\">\u201cCerber\u201d es, de hecho, un nombre muy apropiado para un <i>malware<\/i> que forma parte de esta tendencia de multicarga \u00fatil. Al igual que Cerbero, perro con tres cabezas de la mitolog\u00eda griega, no es f\u00e1cil de vencer, lo que lo hace atractivo para los ciberdelincuentes.<\/p>\n<p lang=\"es-ES\">Cerber no es el primer <i>ransomware<\/i> visto en 2016 que a\u00f1ade una carga \u00fatil extra. Por ejemplo, Petya, el <i>ransomware<\/i> que cifraba todo el disco duro de las v\u00edctimas pero que requer\u00eda primero el permiso del usuario, <a href=\"https:\/\/www.kaspersky.es\/blog\/mischa-ransomware\/8345\/\" target=\"_blank\" rel=\"noopener\">a\u00f1ad\u00eda Mischa durante su instalaci\u00f3n<\/a> para garantizar la infecci\u00f3n. Y CryptXXX a\u00f1ad\u00eda a su rutina la habilidad de <a href=\"https:\/\/www.kaspersky.es\/blog\/cryptxxx-ransomware\/8189\/\" target=\"_blank\" rel=\"noopener\">robar informaci\u00f3n y <\/a><a href=\"https:\/\/www.kaspersky.es\/blog\/cryptxxx-ransomware\/8189\/\" target=\"_blank\" rel=\"noopener\"><i>bitcoins<\/i><\/a>.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">Te ense\u00f1amos paso a paso c\u00f3mo recuperar los archivos infectados por el <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a> CryptXXX <a href=\"https:\/\/t.co\/Ellwnt0q5Z\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/Ellwnt0q5Z<\/a> <a href=\"https:\/\/t.co\/993h0r9zcT\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/993h0r9zcT<\/a><\/p>\n<p>\u2014 Kaspersky Espa\u00f1a (@KasperskyES) <a href=\"https:\/\/twitter.com\/KasperskyES\/status\/727075466339831808?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 2, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>El <i>ransomware<\/i> es un delito que funciona, y muy bien. Parece que Cerber va a la cabeza, y no a la cola, de esta tendencia de virus con m\u00faltiples <i>ransomware<\/i>. Mantente informado y protegido para maximizar tus probabilidades de estar a salvo.<\/p>\n<h3><b>C\u00f3mo evitar a Cerber<\/b><\/h3>\n<p lang=\"es-ES\">Un <i>malware<\/i> como Cerber contin\u00faa siendo entregado con m\u00e9todos que lo hacen muy f\u00e1cil de evitar. Para minimizar las posibilidades de ser su v\u00edctima y los da\u00f1os en caso de que te topes con \u00e9l, debes:<\/p>\n<ul>\n<li>Ser precavido con los e-mails. Nunca hagas clic en el enlace de un mensaje de <i>spam<\/i>, pero tambi\u00e9n evita clicar en lo que <a href=\"https:\/\/www.kaspersky.es\/blog\/phishing-ten-tips\/7242\/\" target=\"_blank\" rel=\"noopener\">parecen e-mails de negocios<\/a> o incluso mensajes que parecen ser de personas de tu confianza.<\/li>\n<li>Hacer copias de seguridad de tus archivos. Vuelve a hacerla y hazlas a menudo.<\/li>\n<li>Instalar parches del sistema operativo y de las aplicaciones en cuanto est\u00e9n disponibles. Al igual que los enlaces de <i>spam<\/i>, los errores sin parcherar son un gran agujero de entrada para el <i>malware<\/i>.<\/li>\n<li>Usa siempre una soluci\u00f3n de seguridad, como <a href=\"https:\/\/www.kaspersky.es\/advert\/software-antivirus-domestico\/multi-device-security?redef=1&amp;THRU&amp;reseller=es_kdaily_pro_ona_smm__onl_b2c_kasperskydaily_lnk_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>, y tenla al d\u00eda. Tambi\u00e9n debes proteger todos tus dispositivos conectados. Las soluciones de Kaspersky Lab detectan Cerber con el nombre de Trojan-Ransom-Win32.Zerber.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>El ransomware es un hueso duro de roer y mientras te distrae con el cifrado de tus archivos, quiz\u00e1 est\u00e9 convirtiendo tu ordenador en un zombi.<\/p>\n","protected":false},"author":2045,"featured_media":8404,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,10],"tags":[378,1843,460,166,22,484,401,61,187,90],"class_list":{"0":"post-8401","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-amenazas","10":"tag-cerber","11":"tag-consejo","12":"tag-kaspersky-internet-security","13":"tag-malware-2","14":"tag-proteccion","15":"tag-ransomware","16":"tag-seguridad","17":"tag-troyano","18":"tag-virus"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cerber-multipurpose-malware\/8401\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cerber-multipurpose-malware\/7201\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cerber-multipurpose-malware\/7248\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cerber-multipurpose-malware\/7177\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cerber-multipurpose-malware\/8272\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cerber-multipurpose-malware\/12046\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cerber-multipurpose-malware\/12221\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cerber-multipurpose-malware\/5719\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cerber-multipurpose-malware\/6344\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cerber-multipurpose-malware\/7851\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cerber-multipurpose-malware\/11557\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cerber-multipurpose-malware\/12046\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cerber-multipurpose-malware\/12221\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cerber-multipurpose-malware\/12221\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/amenazas\/","name":"amenazas"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/8401","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2045"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=8401"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/8401\/revisions"}],"predecessor-version":[{"id":21882,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/8401\/revisions\/21882"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/8404"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=8401"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=8401"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=8401"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}