Saltar al contenido

ZCryptor: un ransomware que se propaga como un gusano

ZCryptorMicrosoft suena la alerta sobre un nuevo tipo de ransomware que adopta el comportamiento de un gusano informático para propagarse.


La compañía de Redmond ha lanzado una advertencia a los usuarios de Windows sobre la existencia de un nuevo tipo de ransomware. Identificado como ZCryptor este ransomware se distribuye a través de correos electrónicos Spam, macros de Office o falsos archivos de instalación para Flash Player.

Después de la infección, ZCryptor se ejecuta al iniciar. Gracias a un archivo HTML, mostrará una solicitud de rescate de bitcoin 1,2 (más de 500 €) para recuperar el acceso a archivos que han sido encriptados y con una extensión .zcrypt. El espectro de los tipos de archivos afectados es bastante amplio. Al no pagar dentro de los cuatro días, el rescate pasa a bitcoins 5 (más de € 2.000).
ZCryptor

El muy clásico ransomware ZCryptor se hace pasar por un gusano. Por lo tanto tiene la capacidad de propagarse a otros sistemas a través de medios extraíbles y unidades de red. Tal acción es muy posible posible a través de un archivo autorun.inf malicioso.

Trend Micro confirmó el comportamiento del gusano ZCryptor. Uno de los pocos ransomwares capaces de difundirse por sí mismo. «Se deja una copia de sí mismo en las unidades extraíbles, lo que hace peligroso utilizar dispositivos USB.»

Por lo tanto esta es otra mala noticia en el campo de ransomwares, incluso si la amenaza de ZCryptor parece ser perfectamente identificada.