Underc0de

[In]Seguridad Informática => Análisis y desarrollo de malwares => Tutoriales y Manuales de Malwares => Mensaje iniciado por: fudmario en Junio 29, 2014, 04:45:45 PM

Título: Ransomware: Análisis de Malware by fudmario
Publicado por: fudmario en Junio 29, 2014, 04:45:45 PM

Hola a todos, hoy vamos a ver un tipo de variante de Malware conocida como Ransomware, si bien esto no es nada nuevo este tipo de Malwares podrian ser muy daniños, veremos con un ejemplo como funciona y como podemos desinfectarnos.


(http://i.imgur.com/TfOMEJd.jpg)
¿Qué es  un Ransomware?[/B]


Cita de: Wikipedia
Un ransomware es un tipo de programa informático malintencionado que restringe el acceso a determinadas partes o archivos del sistema infectado, y pide un rescate a cambio de quitar esta restricción. Algunos tipos de ransomware encriptan los archivos del sistema operativo inutilizando el dispositivo y coaccionando al usuario a pagar el rescate.


Similares  lo que hacen es bloquear el escritorio(muchas veces cambiandolo desde el editor registro)  y mostrar en pantalla que simulan ser de alguna tipo de autoridad diciendo que se ha bloqueado el acceso al sistema por violacion de alguna ley, actividades ilegales, etc. Para luego pedir  dinero a cambio de poder acceder al sistema.

(http://i.imgur.com/PY9vppQ.jpg)


Entre las modificaciones que generalmente hacen:


   
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\minimal
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

Título: Re:Ransomware: Análisis de Malware by fudmario
Publicado por: blackdrake en Junio 29, 2014, 08:39:24 PM
Que gran aporte, se agradece fudmario, es muy útil para los que comienzan en este mundillo.

Un saludo.