Preguntas con etiqueta 'ransomware'

1
respuesta

¿Puede encontrar la clave de ransomware si ya ha descifrado archivos?

Descargo de responsabilidad : tengo muy poca experiencia con ransomware / encriptación, así que lo siento si le pregunto algo estúpido. Los ataques de ransomware están en todas las noticias, especialmente este año. Y esto me hizo pensar en...
hecha 16.08.2017 - 16:12
2
respuestas

DGA (algoritmo de generación de dominios) - malwares

Algunos malware utilizan DGA (algoritmo de generación de dominios) para generar dominios de forma aleatoria para que los zombies puedan comunicarse de manera resiliente con el C & C. Por lo que sé, no hay forma de adquirir un dominio de T...
hecha 22.06.2016 - 15:04
2
respuestas

¿Es posible el ransomware que amenaza con la publicación y se elimina de forma verificable al momento del pago?

Inspirado en el artículo El futuro de Ransomware y su descripción de posible ransomware con entrega de clave verificable, me pregunto si la idea puede llevarse más lejos al ransomware que amenaza de manera creíble la publicación a menos que se...
hecha 14.05.2017 - 20:06
1
respuesta

¿Mi servidor ha sido comprometido? (Ransomware relacionado)

Acabo de recibir un correo electrónico que corresponde a la descripción aquí, que se publicó hace solo un par de horas: enlace Dado que el remitente era [email protected] , es posible que alguien haya iniciado sesión en mi servido...
hecha 17.03.2016 - 16:01
1
respuesta

¿Es CryptoLocker parte de la familia de ransomware TeslaCrypt?

Estoy leyendo un informe de Microsoft que examina el Las familias de ransomware más prevalecientes son recientes. En las noticias, he oído hablar de CryptoLocker, CryptoWall y TeslaCrypt, pero no veo a ninguno de ellos mencionado por su nom...
hecha 20.06.2016 - 16:06
1
respuesta

¿Cómo se propaga Cryptolocker?

Una de las computadoras en mi oficina ha sido comprometida por Cryptolocker. Una vez informado, mi respuesta inmediata fue desconectar la computadora de la red, aunque hubo un período de unas pocas horas en las que no tenía conocimiento del pr...
hecha 16.09.2015 - 21:48
2
respuestas

¿La activación del protocolo SMB evitará que el ransomware ataque como WannaCry se propague en la red?

Tenemos un requisito de usar el protocolo SMB debido a una limitación del sistema. ¿Habilitar la autenticación SMB entre los nodos evitará que la amenaza de ransomware se propague en la red? Referencia: enlace     
hecha 08.12.2018 - 16:26
1
respuesta

¿Cómo detecta WannaCrypt cuando alguien paga el rescate?

Parece que lo están procesando manualmente, pero ¿cómo pueden verificar el pago? WannaCry no proporciona una dirección de bitcoin de rescate única para cada víctima.     
hecha 17.05.2017 - 17:45
1
respuesta

¿Cómo funciona el cifrado MFT?

Hace unas semanas hubo un ransomware llamado Petya entregado a través de enlaces de Dropbox. El nuevo ransomware se inserta en el registro de inicio maestro (MBR) de la computadora de la víctima y el sistema se reinicia. Al reiniciar, el disco d...
hecha 13.04.2016 - 16:28
1
respuesta

¿Es suficiente sobrescribir todo el disco duro (por ejemplo, con 'dd') para garantizar que se haya eliminado el ransomware?

Le pedimos disculpas si este es el lugar equivocado para hacer esta pregunta. Tengo / tuve una computadora infectada con ransomware. Acabo de usar un Linux live cd y usé el comando dd if=/dev/zero of=/dev/sda bs=1MB para borrar el disc...
hecha 15.09.2016 - 15:41