profesor 2

profesor 2

Software

El ransomware que descifra tus archivos a cambio de aprender sobre seguridad

Koovola es el ransomware menos peligroso porque nos enseña a protegernos, pero eso no significa que no podamos perder nuestros archivos.

25 diciembre, 2016 17:59

Noticias relacionadas

Este puede ser el ransomware menos peligroso hasta ahora, pese a que secuestre nuestros archivos.

¿Sabes lo que es el ransomware? Si lees Omicrono probablemente sí, pero hay mucha gente que los descubre por las malas; cuando sus archivos son irremediablemente cifrados por malware.

Gracias a su relativa juventud, el ransomware ha evolucionado mucho en muy poco tiempo. La idea básica siempre es la misma, cifrar tus archivos y pedir que hagas algo para recuperarlos; normalmente, transferir dinero a los creadores.

Sin embargo, no siempre es así. No hace mucho se descubrió un ransomware que permitía descifrar los archivos si infectábamos a nuestros contactos; y ahora llega otro que sólo quiere que aprendamos más de los ransomware.

Un malware para avisar de otros malware

Se llama Koolova, y ha sido descubierto en un estado sin terminar; no está claro si será terminado, y si se distribuirá por la red cuando lo sea. Pero ya está claro que es interesante; cuando somos infectados, Koolova se comporta como un ransomware cualquiera, cifrando nuestros archivos y mostrando un mensaje con unas exigencias.

ransomware-koovola-1

ransomware-koovola-1

La diferencia es que las exigencias no son monetarias; en vez de eso, sólo tenemos que comprometernos a dejar de descargar aplicaciones inseguras de la red. Si seguimos haciéndolo, en el futuro nos encontraremos un virus mucho peor, asegura el mensaje, no sin razón.

Para dejar claro que hemos comprendido los peligros de la red, el programa nos ofrece dos enlaces.

El ransomware menos peligroso tiene un as bajo la manga

Uno de ellos es un artículo de Google en el que recogen algunos consejos para navegar de manera segura; mantener el sistema actualizado, instalar un antivirus, no descargar archivos PDF sospechosos, etc.

ransomware-jigsaw

ransomware-jigsaw

El segundo enlace dirige a Bleeding Computer, a un artículo sobre Jigsaw, el ransomware que inspiró a Koolova. Jigsaw es uno de los ransomware más dañinos, ya que no sólo tenemos que pagar por recuperar los archivos, sino también hacerlo en un tiempo límite. Cada 60 minutos, borrará un nuevo archivo hasta que paguemos.

Y precisamente esa es la parte más peligrosa de Koolova. Porque si no abrimos los dos artículos antes de que el contador termine, el programa borrará todos nuestros archivos. Sí, este es uno de esos profesores que dicen “la letra con sangre entra”.

ransomware-koovola-2

ransomware-koovola-2

Por eso Koolova es una criatura extraña. Por una parte es una terapia de choque contra los ransomware; pero por otra no deja de hacer exactamente lo mismo que esos programas que denuncia.