Locky
Locky es un malware de tipo ransomware lanzado en 2016. Se distribuye por correo electrónico (supuestamente una factura que requiere pago) con un documento de Microsoft Word adjunto que contiene macros maliciosas. Cuando el usuario abre el documento, parece estar lleno de texto sin sentido e incluye la frase «Habilite las macros si la codificación de datos es incorrecta», una técnica de ingeniería social. Si el usuario habilita las macros, se guarda y ejecuta un archivo binario que descarga el troyano de cifrado real, que cifrará todos los archivos que coincidan con extensiones específicas. Los nombres de los archivos se convierten en una combinación única de 16 letras y números. Inicialmente, solo se utilizaba la extensión de archivo .locky para estos archivos cifrados. Posteriormente, se han utilizado otras extensiones de archivo, como .zepto, .odin, .aesir, .thor y .zzzzz. Tras el cifrado, un mensaje (que se muestra en el escritorio del usuario) le indica que descargue el navegador Tor y visite un sitio web específico operado por delincuentes para obtener más información.
El sitio web contiene instrucciones que exigen el pago de un rescate de entre 0,5 y 1 bitcoin (en noviembre de 2017, el valor de un bitcoin oscilaba entre 9000 y 10 000 dólares en el mercado de intercambio de bitcoins). Dado que los delincuentes poseen la clave privada y controlan los servidores remotos, las víctimas se ven motivadas a pagar para descifrar sus archivos. Las criptomonedas son muy difíciles de rastrear y son muy fáciles de transferir.
Similar Artists