Ramsonware

¿Cómo eliminarlo?
En el caso del bloqueo sin encriptación se
deshabilita el Administrador de tareas, se
bloquea el acceso al Registro y el explorador
de Windows. Es posible tomar el control
instalando un antivirus específico.
En el caso del bloqueo con encriptación no
existe remedio y la única solución es
formatear y volver a instalar el sistema
operativo.
Funcionamiento
1.
2.
3.
4.
Infección
Chantaje
Bloqueo
Pago
¿Cómo se propaga y
transmite?
Ransomware no infesta un equipo de la forma
tradicional que usan otros virus, es necesario
instalarlo manualmente. Es impregnado en el
interior del ejecutable de programas o
aplicaciones que pueden ser muy atractivos
ya que se ofrecen gratis con la misma
funcionalidad que otros de pago. También en
juegos eróticos, archivos falsos de
actualización de Windows o de flash, códecs
de video y hasta en falsos antivirus.
¿Cómo
evitar
infección?
la
✓ No abras los archivos adjuntos del correo
electrónico que no han sido solicitados, o
procedentes de personas desconocidas.
✓ Usa un navegador actualizado.
✓ Usa un antivirus en el equipo.
✓ Solo descarga aplicaciones desde sitios
seguros.
✓ No entres a sitios web de mala reputación.
✓ Impide que personas que no tienen
conocimiento o son imprudentes usen tu
equipo.
✓ Activa las extensiones de archivos para
poder identificar los archivos que de forma
engañosa terminan con la extensión EXE.
Virología
criptográfica
y
ransomware
Integrantes
En todos los casos al usuario ejecutar el
archivo, está involuntariamente dando los
permisos al virus para entrar al sistema.
Galván Rodríguez Melanie Sarai
León Garnelo Yered Eduardo
Criptografía
2016-2
Software caducado
¿Qué es?
Un ransomware (del inglés ransom rescate y
ware, software) es un tipo de programa
informático malintencionado que restringe el
acceso a determinadas partes o archivos del
sistema infectado, y pide un rescate a cambio
de quitar esta restricción.
Tipos
Contenido pirateado
Características






Interfiere con la actividad normal del
PC (bloquea la pantalla, impide
navegar, etc.)
Se presenta como una institución
pública o empresa (Policía, SGAE,
Gobierno, Spamhaus, Microsoft)
Mensaje
dramático,
con
exclamaciones, ortografía pobre,
maquetación de baja calidad
Ofrece la posibilidad de desbloquear
el PC a cambio del pago de una suma
de dinero
El pago se efectúa a través del envío
de dinero en Ukash, PaySafecard, etc.
Algunos de estos virus impiden
reiniciar en Modo seguro. Otros
cifran los archivos y cambian su
nombre para que ya no sean
accesibles para el usuario, un efecto
que perdura incluso después de
haber eliminado el virus en cuestión.
Contenido embarazoso
Falsos virus
Contenido ilegal