06/09/2013
Qué es Ransomware el Secuestrador de información Digital?
Parte 2
Medios Comunes de Propagación
Los atacantes pueden intentar acceder al equipo por medio del escritorio remoto de Windows, puerto: 3389 y realizan ataques de fuerza bruta para intentar romper las credenciales de acceso e ingresar al equipo.
En caso de no obtener las credenciales de acceso al equipo intentan explotar las vulnerabilidades que afectan al escritorio remoto de Windows.
Si logran tomar el control del equipo intentaran desactivar o bien desinstalar cualquier solución de AntiVirus que presente el equipo, para posteriormente descargar y ejecutar el Ransomware que cifra la información. Como se hizo el comentario anteriormente, depende de la variante y tipo de Ransomware la parte del cifrado de archivo, existen amenazas que solo bloquean el equipo y no es tan complicada su erradicación.
Un usuario por sí mismo puede llegar a infectarse al visitar sitios Web de dudosa reputación o instalación de programas desconocidos.
Visita nuestro Blog donde te ofrecemos algunas recomendaciones para antes y después de una infección por alguna de las variantes del malware Ransomware: http://bloguerosprotektnet.blogspot.mx/2013/09/informe-que-es-ransomware-el_6.html