¿Qué significa esto? ¿Qué tipo de virus / malware recibió mi cuñado esta vez? ¿Cómo puede deshacerse de él?

Ese virus en particular se llama rescate. Es un virus particularmente desagradable que encripta el disco que infecta. Como dice el mensaje, se necesita una contraseña para acceder a la unidad.

tu hermano es particularmente afortunado de que solo haya infectado su disco duro externo.

Estos virus son muy difíciles de eliminar. De hecho, algunas compañías importantes han sido víctimas de tales ataques, y cuando lo son, el FBI ha recomendado pagar a las personas que bloquearon su disco. Será lento y costoso desbloquearlo a través de profesionales.

El FBI dice que es posible que deba pagar si los piratas informáticos infectan su computadora con ransomware

Como precaución, evitaría conectar el disco a otras computadoras, ya que escuché que migraron para infectar otras unidades.

Su disco duro externo es tan bueno como bloqueado. Como medida de precaución futura, instale bit defender y no descargue nada de fuentes sospechosas. Eso significa solo descargar desde compañías verificadas, o archivos que han sido descargados, comentados y probados por muchas otras personas.

Como nota al margen, a pesar de que estos piratas informáticos / delincuentes cibernéticos son desagradables y se aprovechan de las personas, hay grandes cantidades de honor. Hay una buena posibilidad de que desbloqueen su disco cuando se les pague. Su reputación y pagos futuros dependen de que los clientes confíen en que desbloquean las unidades cuando se les paga. Por lo tanto, si hay cosas importantes en el disco, pagarlas podría valer la pena.

Ransomware

El ransomware es un tipo de malware que se puede instalar de forma encubierta en una computadora sin el conocimiento o la intención del usuario que restringe el acceso al sistema informático infectado de alguna manera, y exige que el usuario pague un rescate a los operadores de malware para eliminar la restricción. Algunas formas de ransomware cifran sistemáticamente archivos en el disco duro del sistema, lo que se vuelve difícil o imposible de descifrar sin pagar el rescate por la clave de cifrado, mientras que algunos simplemente bloquean el sistema y muestran mensajes destinados a convencer al usuario para que pague. El ransomware generalmente se propaga como un troyano, cuya carga útil se disfraza como un archivo aparentemente legítimo; por lo tanto, el ransomware es un tipo de ataque de denegación de acceso que impide que los usuarios legítimos accedan a los archivos.

Este es un ransomware llamado CryptXXX. Una nueva versión cayó en la naturaleza en los últimos días. RannohDecryptor podría descifrar versiones anteriores, pero no la nueva.

Una o más máquinas podrían tener el ransomware aún instalado. Tendrás que eliminar el ransomware antes de que destruya cualquier otra cosa. La mayoría del ransomware se elimina a sí mismo, pero este no.

Dado que los sombreros blancos y los sombreros negros han estado jugando al gato y al ratón, podría haber un descifrador en las próximas semanas. Sin embargo, no hay promesas.

Su mejor opción sería borrar y restaurar las copias de seguridad. De lo contrario, puede usar volúmenes paralelos o un programa de recuperación de archivos eliminados para recuperar una versión anterior de algunos de los archivos. No pagaría el rescate; no tienes garantía de que te den algún tipo de clave de descifrado.

More Interesting

¿Cómo se usan las estadísticas, el aprendizaje automático y la ciencia de datos en ciberseguridad?

Cómo monitorear mis sitios que alojo en mi servidor LINUX para ataques XSS

¿Todos los principales sistemas operativos del servidor incluyen un firewall que está instalado y habilitado de manera predeterminada?

¿Cuándo veremos una identificación rápida y fácil de personas en línea sin contraseñas tediosas que requieren cambios constantemente?

¿Cuáles son algunas repercusiones probables para Wikileaks si es responsable del ataque DDoS de octubre de 2016?

¿Puede alguien con una licenciatura de un programa superior de CS aprender a hackear Google / Facebook / Major Tech Company?

¿Cuál es el mejor software de encriptación que conoces?

Botnets: ¿Ha perdido interés el Grupo de trabajo de Conficker o ha perdido por completo la batalla contra Conficker?

¿Qué tipo de seguridad wi-fi se puede piratear en Kali Linux? ¿Es necesario tener seguridad habilitada para WPS?

Cómo predecir un cifrado utilizando solo análisis de frecuencia

¿Puede una imagen de código QR o una captura de pantalla infectar un teléfono inteligente Android (consulte la pregunta completa para obtener más detalles)?

Virus informáticos: ¿Cómo funciona el virus Flame?

Desde una perspectiva de seguridad de la información, que es menos riesgoso: ¿descargar una aplicación de Windows o agregar una extensión de navegador?

¿Cuáles son las diversas soluciones de seguridad para tabletas en una organización?

¿Cuál es la mejor manera de saber si mi computadora ha sido secuestrada?