Cuidado: el ransomware fantom parece una actualización de Windows pero destruye tus datos
Video: Malware as Windows Update!!! Fantom Ransomware Explained in Hindi!!! 2024
Windows 10 se trata de actualizaciones. Básicamente, no puede ejecutar el sistema correctamente sin instalar actualizaciones aquí y allá. Pero al igual que con todos los aspectos de Windows, debe tener cuidado con la descarga de actualizaciones porque algunas de ellas pueden no ser lo que cree que son.
Kaspersky advirtió recientemente a sus usuarios y a todos los usuarios de Windows sobre un nuevo software malicioso llamado Fantom. Este troyano es un ransomware que se disfraza como una actualización regular para Windows, encripta los datos del usuario y hace que no esté disponible para acceder.
Fantom funciona como cualquier otro ransomware. Una vez que lo descargue en su computadora, creará una clave de cifrado y la almacenará en un servidor de comando y control. Una vez que se completa el proceso, los usuarios no pueden acceder a ninguno de los datos cifrados sin pagar la clave de cifrado.
Cuando un usuario inicia el ejecutable Fantom, el virus simula la pantalla de actualización de Windows y se parece a cualquier otra instalación de actualización. Si bien los usuarios piensan que se está instalando una nueva actualización importante en sus computadoras, Fantom está ocupado encriptando sus archivos en segundo plano.
Una vez que Fantom hace lo suyo, elimina todos los archivos y ejecutables sospechosos y crea una nota de rescate.html. La nota de rescate contiene más instrucciones sobre cómo recuperar sus datos, por supuesto, pagando un rescate. Así es como se ve la nota de rescate:
No se sabe cómo se distribuye Fantom, pero Kaspersky citó algunos métodos para evitarlo, minimizando el riesgo de recibirlo:
- Haga una copia de seguridad de sus datos regularmente y mantenga copias de seguridad de sus archivos en una unidad externa desconectada. Tener una copia de seguridad significa que podrá restaurar su sistema y archivos incluso si su PC se infecta.
- Tenga cuidado: no abra archivos adjuntos sospechosos de correo electrónico, aléjese de sitios web turbios y no haga clic en anuncios dudosos en línea. Fantom, como cualquier malware, puede usar cualquiera de estos vectores de ataque para infiltrarse en su sistema.
- Utilice una solución de seguridad sólida: por ejemplo, Kaspersky Internet Security ya detecta a Fantom como Trojan-Ransom.MSIL.Tear.wbf o PDM: Trojan.Win32.Generic. E incluso si una muestra aún desconocida de ransomware omitiera el motor antivirus, la función System Watcher, que controla el comportamiento sospechoso, lo bloquearía.
Le recomendamos que siga estas instrucciones y que tenga mucho cuidado al abrir archivos adjuntos de correo electrónico y descargar datos de fuentes sospechosas. No hay forma de recuperar sus datos una vez que Fantom los cifra fuera de pagar el rescate, que es algo que no debe hacer porque incluso si paga el rescate, no hay garantía de que recupere sus datos.
La actualización de los creadores de Windows 10 destruye el controlador de wi-fi [arreglo]
El lanzamiento de la tan comentada Actualización de creadores ha hecho felices a muchos fanáticos de Windows 10. Creators Update mejora muchas áreas del sistema operativo, trae nuevas características a la mesa, continúa con la tendencia establecida por la Edición Aniversario y hace que la plataforma sea un entorno más refinado y eficiente. Desafortunadamente, la experiencia no ha sido tan fácil para ...
Cuidado: Windows 10 kb40387821 borra tus aplicaciones y programas
Windows 10 KB40387821 es una misteriosa actualización acumulativa que causa estragos en las computadoras, y los usuarios informan que todas sus aplicaciones y programas han sido eliminados, excepto Windows Defender. Y aunque el antivirus aún está disponible, no se actualizará. Así es como un uso describe este problema en el foro de Microsoft: Windows 10 Home actualizado a la versión 1703 el 17 de septiembre. ...
Solución: la actualización de aniversario de Windows 10 destruye el cargador de arranque en la configuración de arranque dual
Si está ejecutando un sistema de arranque dual, debe pensarlo dos veces antes de instalar la Actualización de aniversario de Windows 10. Los usuarios informan que Windows no arranca después de instalar Windows 10 versión 1607, ya que sus computadoras simplemente muestran un mensaje de error informándoles que se desconoce el sistema de archivos. Según los informes de los usuarios, una vez completada la descarga, Windows no se inicia en ...