﻿{"id":519,"date":"2019-03-25T17:24:37","date_gmt":"2019-03-25T23:24:37","guid":{"rendered":"https:\/\/www.uv.mx\/csirt\/?p=519"},"modified":"2019-03-26T17:41:25","modified_gmt":"2019-03-26T23:41:25","slug":"25-03-2019-campana-de-ransomware-a-traves-de-winrar","status":"publish","type":"post","link":"https:\/\/www.uv.mx\/csirt\/boletines\/contenido-abusivo\/25-03-2019-campana-de-ransomware-a-traves-de-winrar\/","title":{"rendered":"25\/03\/2019 Campa\u00f1a de ransomware a trav\u00e9s de WinRAR"},"content":{"rendered":"<p>&nbsp;<\/p>\n<div style=\"width: 752px;max-width: 752px;height: auto;border: 1px solid #369;margin: 0px auto;background-color: #fff\">\n<p><img decoding=\"async\" style=\"width: 750px\" src=\"http:\/\/boletines.uv.mx\/images\/images\/boletin-encabezado.jpg\" alt=\"\" \/><\/p>\n<table style=\"width: 100%\" border=\"0\" cellspacing=\"1\" cellpadding=\"1\" align=\"center\">\n<tbody>\n<tr>\n<td><img decoding=\"async\" style=\"width: 190px;height: 25px\" src=\"http:\/\/boletines.uv.mx\/images\/images\/cintillo_informativo.jpg\" alt=\"\" \/><\/td>\n<td style=\"text-align: right\"><span style=\"font-size: 18px\"><span style=\"color: #666666\"><span style=\"font-family: tahoma,geneva,sans-serif\">25 de marzo de 2019<\/span><\/span><\/span><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<hr \/>\n<div style=\"background-color: #e6e6e6;line-height: 1.4\"><strong>Campa\u00f1a de ransomware a trav\u00e9s de WinRAR <\/strong><\/div>\n<div style=\"background-color: #e6e6e6;line-height: 1.4\">ID: 25031910<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<hr \/>\n<\/div>\n<div style=\"background-color: #f5f5f5;line-height: 1.4\">\n<p><span style=\"color: #28519b\"><span style=\"font-size: 16px\"><strong>Descripci\u00f3n<\/strong><\/span><\/span><\/p>\n<p style=\"text-align: justify\">A trav\u00e9s de su cuenta de twitter el equipo de investigadores de <strong>360 Threat Intelligence Lab<\/strong> public\u00f3 el hallazgo de una campa\u00f1a que aprovecha la vulnerabilidad de WinRAR\u00a0en las versiones anteriores 5.70.<\/p>\n<p style=\"text-align: justify\">El atacante enga\u00f1a al usuario para que descargue un archivo<strong> .rar<\/strong>, al descomprimir el archivo, crea una carpeta con una imagen que parece estar corrompida, sin embargo, sin que el usuario se d\u00e9 cuenta existe un archivo ejecutable que es el que contiene la amenza y \u00e9ste se guarda en la carpeta de inicio de Windows que se ejecutar\u00e1 cuando se reinice el equipo cifrando todos los archivos por el ransomware JNEC.a, pidiendo recompensa en bitcoins.<\/p>\n<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<p><span style=\"color: #28519b\"><strong><span style=\"font-size: 16px\">Producto afectado<\/span><\/strong><\/span><\/p>\n<\/div>\n<div style=\"background-color: #8cc63f;line-height: 1.4\">\n<p>&nbsp;<\/p>\n<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<ul>\n<li>WinRAR versiones anteriores a 5.70<\/li>\n<\/ul>\n<hr size=\"2\" \/>\n<\/div>\n<div style=\"background-color: #f5f5f5;line-height: 1.4\">\n<p><span style=\"color: #28519b\"><span style=\"font-size: 16px\"><strong>Recomendaci\u00f3n:<\/strong><\/span><\/span><\/p>\n<p style=\"text-align: justify\">Ante esta nueva campa\u00f1a los investigadores de <strong>WeLiveSecurity<\/strong> recomiendan a los usuarios:<\/p>\n<p style=\"text-align: justify\"><strong>1.<\/strong> Mantener activo todos los filtros para acceso web y recepci\u00f3n de correos.<\/p>\n<p style=\"text-align: justify\"><strong>2.<\/strong> Utilizar soluciones de seguridad que protegan el equipo de forma m\u00e1s amplia y que sean m\u00e1s robustas que las soluciones basadas s\u00f3lo en antivirus.<\/p>\n<p style=\"text-align: justify\"><strong>3.<\/strong> No descargar archivos adjuntos o hacer clic en enlaces sospechosos enviados por una fuente desconocida o poco confiable.<\/p>\n<p style=\"text-align: justify\"><strong>4.<\/strong> Mantener todo el software actualizado, ayudan en la protecci\u00f3n del equipo y pueden evitar este tipo de ataques.<\/p>\n<p style=\"text-align: justify\"><strong>5.<\/strong> Crear copias de seguridad con los archivos e informaci\u00f3n de valor, esto garantiza que la informaci\u00f3n no se perder\u00e1.<\/p>\n<p>Para m\u00e1s informaci\u00f3n:<\/p>\n<p><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2019\/03\/25\/cibercriminales-aprovechan-vulnerabilidad-en-winrar-para-distribuir-ransomware\/\">https:\/\/www.welivesecurity.com\/la-es\/2019\/03\/25\/cibercriminales-aprovechan-vulnerabilidad-en-winrar-para-distribuir-ransomware\/<\/a><\/p>\n<p><a href=\"https:\/\/twitter.com\/360TIC\/status\/1107505406744514561\">https:\/\/twitter.com\/360TIC\/status\/1107505406744514561<\/a><\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<hr \/>\n<\/div>\n<p>&lt;!&#8211;<\/p>\n<\/div>\n<p>&#8211;&gt;<br \/>\n<img decoding=\"async\" style=\"width: 750px;height: 120px\" src=\"http:\/\/boletines.uv.mx\/images\/images\/cintillo_inferior.jpg\" alt=\"\" \/><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; 25 de marzo de 2019 Campa\u00f1a de ransomware a trav\u00e9s de WinRAR ID: 25031910 Descripci\u00f3n A trav\u00e9s de su cuenta de twitter el equipo de investigadores de 360 Threat Intelligence Lab public\u00f3 el hallazgo de una campa\u00f1a que aprovecha la vulnerabilidad de WinRAR\u00a0en las versiones anteriores 5.70. El atacante enga\u00f1a al usuario para que [&hellip;]<\/p>\n","protected":false},"author":2037,"featured_media":456,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ventana_nueva":"","tipo_url":"","url":"","extracto":"","imagen_halign":"","imagen_valign":"","bg_size":"","text_hide":"","media_url":"","tipo_media":"","video_url":"","video_pos":"","video_youtube":"","footnotes":""},"categories":[9,10,19,18],"tags":[],"class_list":["post-519","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-contenido-abusivo","category-contenido-malisioso","category-informativo","category-informativos"],"_links":{"self":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/519","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/users\/2037"}],"replies":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/comments?post=519"}],"version-history":[{"count":0,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/519\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media\/456"}],"wp:attachment":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media?parent=519"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/categories?post=519"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/tags?post=519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}