Notasbit

Las mejores noticias de tecnología en un sólo lugar

Publicado por: Genbeta

Publicado en: 15/08/2016 08:01

Escrito por: Águeda A.Llorca

Este ransomware se hace pasar por ejecutable de Pokémon GO para secuestrar tu equipo

Seguro que durante el último año te has percatado de la escalada que ha experimentado un tipo de malware: el ransomware. Un tipo de ataque que no solo ha ganado popularidad sino que también ha sabido reinventarse hasta tal punto que actualmente amenaza con convertirse en un problema multimillonario.

Un contexto en el que, aprovechando la fiebre en torno a este juego, no ha tardado en aparecer Pokémon GO ransomware, un software malicioso descubierto por el investigador de seguridad Michael Gillespie y que, si bien todavía se encuentra en pleno desarrollo, prepara una campaña de distribución que podría causar mucho daño, especialmente si tenemos en cuenta la cantidad de fans que tiene la aplicación.

Cómo actúa el ransomware Pokémon GO

#HiddenTear #Ransomware masked as @PokemonGoApp, sad Pikachu included. Note هام جدا.txt: https://t.co/UcoHYblx7g pic.twitter.com/xXO8f8nTZs— Michael Gillespie (@demonslay335) 12 de agosto de 2016

Así y según indica el analista, los creadores de este ransomware están distribuyendo la amenaza como un ejecutable de Windows llamado PokemonGO.exe, un archivo que incluye un icono de Pikachu y cuyo objetivo es el de confundir a las víctimas. Aunque no se ha especificado, se sobreentiende que se hace pasar por un instalador del juego en cuestión.

Al hacer clic en el ejecutable se inicia el proceso de cifrado y se crea una cuenta de administrador en su ordenador, que se llama Hackr3r y que se queda oculto inmediatamente. Una cuenta que podría dar acceso al atacante como puerta trasera del equipo y que es …

Top noticias del 15 de Agosto de 2016