{"id":2867,"date":"2015-08-07T14:44:35","date_gmt":"2015-08-07T17:44:35","guid":{"rendered":"http:\/\/www.radians.com.ar\/blog\/?p=2867"},"modified":"2015-08-07T14:44:35","modified_gmt":"2015-08-07T17:44:35","slug":"cuidado-un-email-que-promete-descargar-windows-10-es-en-realidad-un-virus","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=2867","title":{"rendered":"Cuidado! Un email que promete descargar Windows 10 es en realidad un virus"},"content":{"rendered":"<p align=\"justify\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/CuidadoUnemailqueprometedescargarWindows_CF4A\/e01.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; margin-left: 0px; border-left: 0px; display: inline; margin-right: 0px\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/CuidadoUnemailqueprometedescargarWindows_CF4A\/e01_thumb.jpg\" width=\"304\" align=\"left\" height=\"206\" \/><\/a>Quer\u00eda compartir con ustedes esta informaci\u00f3n que es s\u00faper importante ya que varios est\u00e1n ansiosos por recibir la actualizaci\u00f3n de Windows 10 y han aparecido importantes amenazas contra nuestros archivos.<\/p>\n<p align=\"justify\">Cisco Systems ha informado de la recepci\u00f3n masiva de correos electr\u00f3nicos supuestamente enviados por Microsoft, que contienen enlaces Windows 10 falsos utilizados para <strong>extender el peligroso <font color=\"#ff8000\"><em>RansomWare<\/em><\/font><\/strong><font color=\"#ff8000\"><em> CTB-Locker<\/em><\/font>.<\/p>\n<p align=\"justify\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/CuidadoUnemailqueprometedescargarWindows_CF4A\/a5.png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/CuidadoUnemailqueprometedescargarWindows_CF4A\/a5_thumb.png\" width=\"544\" height=\"360\" \/><\/a> <\/p>\n<p align=\"justify\">Este correo electr\u00f3nico busca enga\u00f1ar a los usuarios de Microsoft y les pide descargar un archivo para obtener Windows 10 de forma inmediata. Recordemos que el deployment est\u00e1 siendo gradual y no todos los usuarios han podido actualizar todav\u00eda el sistema operativo. El archivo adjunto introduce en tu computadora RamsomWare, un tipo de software maligno que da a quienes lo enviaron la capacidad de bloquear tu equipo desde una ubicaci\u00f3n remota.<\/p>\n<p align=\"justify\">Los correos incluyen un adjunto denominado <em>\u201cWindows 10 Installer\u201d <\/em>que en realidad es el malware CTB-Locker. una nueva variante internacional del conocido virus-estafa <em><strong><font color=\"#ff8000\">Ransomware Cryptolocker<\/font><\/strong><\/em> que como saben infecta y bloquea el sistema <strong>hasta que el usuario no pague el \u2018rescate\u2019 exigido<\/strong>, y que ha hecho de las suyas en el pasado infectado decenas de millones de equipos.<\/p>\n<p align=\"justify\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/CuidadoUnemailqueprometedescargarWindows_CF4A\/a1.png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/CuidadoUnemailqueprometedescargarWindows_CF4A\/a1_thumb.png\" width=\"540\" height=\"256\" \/><\/a> <\/p>\n<p align=\"justify\">El email contiene la direcci\u00f3n update@microsoft.com y es enviado desde una direcci\u00f3n de IP localizada en Tailandia, se\u00f1ala Cisco en su blog de seguridad.<\/p>\n<p align=\"justify\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/CuidadoUnemailqueprometedescargarWindows_CF4A\/a2.png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/CuidadoUnemailqueprometedescargarWindows_CF4A\/a2_thumb.png\" width=\"544\" height=\"130\" \/><\/a> <\/p>\n<p align=\"justify\">Para hacer parecer aut\u00e9ntico, los atacantes incluyen un mensaje de disclaimer y uno que asegura fue revisado con el antivirus MailScanner y es leg\u00edtimo.<\/p>\n<p align=\"justify\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/CuidadoUnemailqueprometedescargarWindows_CF4A\/a4.png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/CuidadoUnemailqueprometedescargarWindows_CF4A\/a4_thumb.png\" width=\"544\" height=\"130\" \/><\/a> <\/p>\n<p align=\"justify\">Una vez que se descarga el archivo .zip y se ejecuta, bloquea tu computadora y env\u00eda un mensaje en que te pide realizar un pago para poder entrar y recuperar tus archivos.<\/p>\n<p align=\"justify\"><em><strong><font color=\"#ff0000\">Recuerden NUNCA una actualizacion publica fue enviada en un archivo .ZIP por parte de Microsoft<\/font><\/strong><\/em>. Solo las actualizaciones por pedido y que nos requiere registrarnos para que nos la env\u00eden tienen esta opci\u00f3n, pero no es para los usuarios comunes (por decirlo de alguna manera).<\/p>\n<p align=\"justify\">Tambien podemos ver que los atacantes est\u00e1n utilizando un esquema de color similar a la utilizada por Microsoft y que hay un par de banderas rojas asociadas con el texto del correo electr\u00f3nico. Como se puede ver a continuaci\u00f3n, hay varios personajes que no analizan correctamente. Esto podr\u00eda ser debido al p\u00fablico al que atacan, un grupo demogr\u00e1fico mediante un conjunto de caracteres no est\u00e1ndar, o el conjunto de caracteres con el que estaban usando para elaborar el correo electr\u00f3nico.<\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/CuidadoUnemailqueprometedescargarWindows_CF4A\/a3.png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/CuidadoUnemailqueprometedescargarWindows_CF4A\/a3_thumb.png\" width=\"544\" height=\"213\" \/><\/a> <\/p>\n<p align=\"justify\">Microsoft no est\u00e1 enviando correos a sus usuarios para descargar Windows 10, la alerta para hacerlo aparece en tu escritorio. La nueva versi\u00f3n del sistema operativo puede ser obtenida de forma gratuita por usuarios que utilizan Windows 7 y Windows 8 desde el 29 de julio y por el periodo de un a\u00f1o.<\/p>\n<p>Entonces, tengan cuidado al aceptas este tipo de cosas; y les recomiendo leer el blog en <a href=\"http:\/\/www.radians.com.ar\/blog\/?p=2861\">Windows 10 Llego!, como forza la actualizacion {Step-by-Step}<\/a>, que muestra la forma de actualizar de forma segura nuestro Windows actual a la ultima versi\u00f3n de Windows 10.<\/p>\n<h4>Mas Informaci\u00f3n:<\/h4>\n<ul>\n<li><a title=\"http:\/\/blogs.cisco.com\/security\/talos\/ctb-locker-win10\" href=\"http:\/\/blogs.cisco.com\/security\/talos\/ctb-locker-win10\">Cisco.com Blog<\/a><\/li>\n<li><a title=\"https:\/\/threatpost.com\/windows-10-upgrade-spam-carries-ctb-locker-ransomware\/114114\" href=\"https:\/\/threatpost.com\/windows-10-upgrade-spam-carries-ctb-locker-ransomware\/114114\">ThreatPost.com<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Quer\u00eda compartir con ustedes esta informaci\u00f3n que es s\u00faper importante ya que varios est\u00e1n ansiosos&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[279],"tags":[230,304],"class_list":["post-2867","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows-10","tag-seguridad","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/2867","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2867"}],"version-history":[{"count":1,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/2867\/revisions"}],"predecessor-version":[{"id":2868,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/2867\/revisions\/2868"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2867"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2867"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2867"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}