¡Alerta! A pesar de los esfuerzos de los proveedores de tecnología para prevenir y bloquear el malware, los ciberdelincuentes están difundiendo una variedad de ‘Secuestro de datos’ quien esta atacando PC de escritorio y computadoras portátiles a través de actualizaciones falsas de Windows 10.
El malware ha sido descubierto por la empresa de ciberseguridad. BleepingEquipo indicando que el virus ha logrado ingresar a las computadoras a través de enlaces de descarga de Windows disponibles en sitios web ilegales.
Los usuarios señalan que estas actualizaciones falsas de Windows 10 aparecen con nombres muy similares a los válidos, como por ejemplo:
‘Win10.0_System_Upgrade_Software.msi’
‘Seguridad_Actualización_Software_Win10.0.msi’
‘Actualización.del.sistema.Win10.0-KB47287134.msi’
‘Actualización.del.sistema.Win10.0-KB82260712.msi’
‘Actualización.del.sistema.Win10.0-KB66846525.msi’.
PUEDES VER: Ni Apple ni Samsung: ¿cuáles son los 10 móviles más potentes que existen en la actualidad?
Según el informe de BleepingEquipo esta campaña de ‘ransomware’ comenzó el 8 de abril de 2022 y ha tenido una distribución masiva a nivel mundial, afectando principalmente a estudiantes y clientes del sistema operativo de Microsoft.
Al descargar este malware, puede encriptar archivos relevantes del sistema para agregar una extensión aleatoria de 8 caracteres. Luego se crea un archivo HTML llamado ‘README.html’ que contiene instrucciones sobre cómo acceder al sitio de Magniber para pagar el rescate de los archivos robados. Los ciberdelincuentes piden hasta $2,500.