VIRUS QUE SE ESCONDE EN UN MAIL DE CORREOS

Desde el día 2 de diciembre nos estamos encontrando con un virus que los antivirus no consiguen detectar. Con toda seguridad en pocas horas o días podrán hacerlo, pero de momento te explicamos como puede infectar tu ordenador para que no caigas en la trampa. Básicamente se camufla dentro de un mail que parece venir de Correos, y viene personalizado. Te avisa de que tienes una carta certificada y te propone un enlace para ver la información del envío. También hay un enlace para darse de baja de este tipo de notificaciones, como manda la LOPD. Bajo ninguna circunstancia hagas clic en ninguno de los dos enlaces. Si lo haces, el virus comenzará a encriptar tus ficheros con un sistema imposible de descifrar. Además aparecerá algún fichero con nombres parecidos a “como eliminar este virus”, con la apariencia de ser un documento explicativo. Pero se trata del propio virus que seguirá cifrando más archivos. Si te aparece alguna pantalla en la que te propone pagar para eliminarlo, tampoco sigas ese consejo.

virus.camuflado.en.correosAquí tienes una imagen de la apariencia de este mail infectado con el virus. Como puedes observar la redacción del mensaje tiene algunos errores gramaticales evidentes, pero las personas que se han infectado están acostumbradas a recibir otros emails muy parecidos desde correos, por lo que no se han parado a leer en detalle, y les ha parecido el mismo tipo de mail habitual.

El principal problema de este virus es que aunque el antivirus lo borre de la “faz del disco” (dentro de unos días), los ficheros cifrados seguirán cifrados, sin posibilidad de recuperación. La única alternativa es utilizar la copia de seguridad que seguro que tienes. Si no es así en Prodex te explicamos como hacerlas aquí.

Durante unos días, mientras tu antivirus se actualiza para detectar este último engendro, debes prestar atención a este tipo de emails, porque seguro que van a aparecer “clones” provenientes de otras fuentes. Y si a pesar de todo acabas con el ordenador infectado, ponte en contacto con nosotros para intentar salvarlo.