Os cibercriminales utilizan o denominado Lockbit Locker

A Policía Nacional alerta dunha campaña de distribución dun sofisticado ransomware que encripta os equipamentos informáticos

Detectada unha onda de envío de e-mails a empresas de arquitectura, aínda que non se descarta que amplíen a súa acción a outros sectores

A campaña detectada ten un nivel de sofistificación moi alto xa que as vítimas non sospeitan nada ata que sofren a encriptación dos terminais

Non abrir ligazóns ou descargar arquivos de procedencia dubidosa, ter sempre actualizado o sistema operativo e o antivirus así como realizar copias de seguridade independente de forma periódica, son algúns dos consellos para evitar ser vítimas desta fraude

25/08/23

A Policía Nacional alerta da existencia dunha nova campaña de distribución do ransomware Lockbit Locker mediante o envío de e-mails. A campaña, cun nivel de sofistificación moi alto, vai dirixida contra empresas de arquitectura aínda que non se descarta que amplíen a súa acción a outros sectores.

A Unidade Central de Ciberdelincuencia da Policía Nacional ten, entre outros obxectivos, evitar a propagación, difusión e infección de equipos TIC con software malicioso. Enmarcada nesa función, os ciberagentes detectaron o envío de correos electrónicos a compañías de arquitectura desde un dominio inexistente do tipo “fotoprix.eu”. No e-mail, os cibercriminales suplantan á empresa fotográfica e solicitan orzamento para realizar unha reforma nas súas instalacións.

Tras o intercambio de varios correos electrónicos, os atacantes propoñen concretar unha data para manter unha reunión e así poder concretar o orzamento aínda que, e como requisito previo, envían un arquivo que conteñen documentos coas especificacións da reforma, a fin de que a empresa de arquitectura axuste o orzamento o máximo posible ás necesidades.

Ao descargar o ficheiro e executalo no computador, o terminal queda automaticamente encriptado. Acto seguido, os cibercriminales solicitan un rescate para recuperar os ficheiros, cuxas instrucións quedan reflectidas dentro dun arquivo .txt que se copia no equipo afectado.

Os axentes constataron que a campaña alcanzou un nivel de sofistificación moi alto dado que as comunicacións dos ciberdelincuentes resultan totalmente concordantes e congruentes, polo que as vítimas non sospeitan nada ata que sofren a encriptación.

Consellos para non ser vítima destes "ataques":

1. Non abrir correos procedentes de remitentes descoñecidos ou aos que non se haxan solicitando información previa

2. Non descargar arquivos adxuntos de correos procedentes de remitentes descoñecidos

3. Ter sempre actualizado o sistema operativo e o antivirus

4. Realizar periodicamente copias de seguridade independentes