Proteja a su empresa de la nueva amenaza y evite ser infectado con el virus Locky y Zepto

Nuevas amenazas de Ransomware, el virus Locky y Zepto

En los últimos meses se ha detectado una nueva variante del conocido virus Ransomware. Estas variantes se conocen como Locky y Zepto, estos virus se autoeliminan una vez cifran los ordenadores, dificultando la recuperación de la información. Como sus antecesores esta nueva amenaza llega a sus víctimas, por lo general a empresas y empleados con poca información sobre este tipo de peligros, a través del correo electrónico. Los emails vienen con un fichero adjunto con la extensión .docm, esta extensión se suele confundir con la conocida extensión de Microsoft Word, los .doc. Por desgracia para las víctimas son muy distintas, los archivos .docm pueden contener macros que se ejecutarán en su ordenador, ficheros .zip, .xml, etc, que al final acabarán infectando el PC.

Para una empresa con varios ordenadores conectados en Red es sumamente crítico ya que Locky/Zepto también puede llegar a afectar a las unidades compartidas, cifrando los ficheros de cada PC o portátil conectado.

El virus Locky tiene nueva variante conocida como Zepto.

Zepto es el nuevo virus de Locky, este cifra todos los archivos convirtiéndolos en inaccesibles, cuando termina de cifrar todos los ficheros cambia la foto del escritorio con una imagen del virus e información del mismo y también de todo lo que ha hecho en el ordenador. Este virus cuando inicia el proceso de encriptación cambia el nombre de los archivos por largos códigos, estos códigos finalizan con la extensión .Zepto e inician con el ID de la víctima.

Aquí les dejamos unas recomendaciones para evitar en la medida de lo posible que el virus entre en su red informática:

  • Tener todas las actualizaciones y parches de seguridad de Microsoft.
  • Realizar un mantenimiento informático periódico de toda su red y unidades compartidas.
  • Evitar abrir correos que sean dudosos.
  • Formación/informar a los empleados de su empresa.
  • Disponer de un sistema de copias de seguridad y disco duro externo y otro con copia remota en la nube, para que en caso de infección sus datos e información se puedan recuperar a la mayor brevedad posible.

Algunas imágenes de empresas infectadas:

Proteja a su empresa y elimine el virus Locky

Proteja a su empresa y elimine el virus Zepto

Formación de seguridad informática

Conocer y mantener unos protocolos básicos de seguridad en los empleados ayuda a prevenir los ataques. Más info

Auditoría de seguridad

Las empresas, grandes o pequeñas, viven conectadas a internet. Eso entraña riesgos y amenazas, especialmente con la seguridad de los datos que manejamos. Más info

Seguridad perimetral

Servicio revisión seguridad perimetral, UTM, Firewall con anti-virus, anti-spam, protección contra intrusos. Más info

Copias de seguridad

Copias externas en servidor remoto. Cumplimiento la LOPD. Servicio revisión de copias. Test de restauración. Más info

Protección virus

Protección y eliminación del virus ramsonware y del virus cryptolocker. Antivirus para puestos de trabajo y servidores. Más info

Recuperación datos

En el 99% de los disco daños se puede recuperar información. Disponemos del servicio de borrado seguro ISO 27001 con certificado oficial. Más info