08.11.2014 Views

1rrc1ZG

1rrc1ZG

1rrc1ZG

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Capítulo III. Amenazas en la Red<br />

Todas las víctimas fueron obligadas a pagar sus “multas” a través de un sistema<br />

de pago electrónico de prepago que les obligaba a comprar un PIN especial de<br />

proveedores como MoneyPak, Paysafecard o Ukash. Ese PIN válido es el objetivo<br />

final del defraudador.<br />

Los usuarios se infectan con mayor frecuencia a través de<br />

las descargas en sitios web de descarga populares o contendidos<br />

“diferentes” , estos sitios web disponen de<br />

“programas” insertados en su propio código, en los banners<br />

publicitarios por ejemplo, que son manipulados por<br />

los ciberdelincuentes e infectan los ordenadores de los visitantes.<br />

El pago se requiere en un plazo de setenta y dos horas,<br />

plazo en el que si no se ha recibido el pago, se formularía<br />

la denuncia, la falsa denuncia. La víctima no tarda en pagar<br />

para evitar la vergüenza de ser “descubierto” por su familia<br />

consumiendo estos contenidos.<br />

Este PIN de pago será enviado por el Ransomware a un<br />

servidor, donde los atacantes lo recuperan y se benefician, dijo el informe de Symantec:<br />

“En este momento, los atacantes deben honrar su promesa y enviar un<br />

comando al Ransomware diciéndole que se desinstale. Lamentablemente, esto<br />

rara vez sucede. En realidad, muchas de las variantes Ransomware ni siquiera contienen<br />

el código para desinstalar en sí mismos.”<br />

Después, el virus fue mutando, los cibercriminales “más técnicos” mezclaban<br />

varios tipos de malware. En Estados Unidos, el FBI, detectó una variante denominada<br />

Reveton 62 , que combinaba este virus con un troyano bancario que extraía las<br />

credenciales de banca on-line, e incorporaba un programa que capturaba todo los<br />

que se escribía en el PC, un keylogger.<br />

Las últimas variantes del malware capturan imágenes de la propia webcam de<br />

la víctima, mostrándola en el pantallazo de aviso y dando mayor credibilidad todavía<br />

al engaño.<br />

62 Reveton: Troyano que modifica la configuración de Internet para conectarse a servidores remotos.<br />

125

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!