Se está
llevando a cabo una nueva campaña de distribución para una variante STOP
Ransomware llamada KeyPass basada en la cantidad de víctimas que se han
visto. Desafortunadamente, cómo se está distribuyendo el ransomware se desconoce en este momento.
No se sabe mucho sobre cómo se distribuye este ransomware aparte de lo que la gente ha publicado en los foros de BleepingComputer. Según algunas publicaciones, el ransomware apareció después de que el usuario descargara e instalara cracks como KMSpico. Otros informes indican que apareció por sí solo y que la víctima no instaló nada.
En base a los envíos a ID Ransomware, se ha incrementado la actividad de esta variante desde el 8 con presentaciones de más de 20 países.
Puede ver este aumento en las presentaciones de ID Ransomware en el siguiente gráfico.
No se sabe mucho sobre cómo se distribuye este ransomware aparte de lo que la gente ha publicado en los foros de BleepingComputer. Según algunas publicaciones, el ransomware apareció después de que el usuario descargara e instalara cracks como KMSpico. Otros informes indican que apareció por sí solo y que la víctima no instaló nada.
En base a los envíos a ID Ransomware, se ha incrementado la actividad de esta variante desde el 8 con presentaciones de más de 20 países.
Puede ver este aumento en las presentaciones de ID Ransomware en el siguiente gráfico.

El ransomware también creará notas de rescate llamadas! KEYPASS_DECRYPTION_INFO !!! .txt que contienen instrucciones para enviar un correo electrónico a keypass@bitmessage.ch o keypass@india.com para obtener instrucciones de pago.

- No abra archivos adjuntos si no sabe quién los envió.
- No abra archivos adjuntos hasta que confirme que la persona realmente los envió, Escanee archivos adjuntos con herramientas como VirusTotal.
- No conecte los Servicios de Escritorio remoto directamente a Internet. En cambio, asegúrese de que solo se pueda acceder iniciando sesión en una VPN primero.
- ¡Asegúrese de que todas las actualizaciones de Windows estén instaladas tan pronto como salgan! También asegúrese de actualizar todos los programas, especialmente Java, Flash y Adobe Reader. Los programas antiguos contienen vulnerabilidades de seguridad que son comúnmente explotadas por los distribuidores de malware. Por lo tanto, es importante mantenerlos actualizados.
- Asegúrese de utilizar algún tipo de software de seguridad instalado que use detecciones de comportamiento o tecnología de lista blanca. El listado en blanco puede ser difícil de entrenar, pero si estás dispuesto a comprarlo, podrías obtener los mayores dividendos.
- Use contraseñas fijas y nunca reutilice la misma contraseña en múltiples sitios.
- ¡BACKUP! Fuente: https://www.bleepingcomputer.com/news/security/
0 Comentarios