¿Qué es Cronos Ransomware?
Cronus es una variante de ransomware malicioso que ha causado sensación en el panorama de la ciberseguridad. Al igual que otros ransomware, cifra los archivos del ordenador infectado y exige un rescate por descifrarlos. Cronus cambia específicamente el nombre de los archivos agregando cinco caracteres aleatorios a sus extensiones originales, como se ve en ejemplos como "1.jpg" convirtiéndose en "1.jpg.dO5qm" y "2.png" convirtiéndose en "2.png.5mPyE". Además, altera el fondo de pantalla del escritorio y coloca una nota de rescate, normalmente denominada "cronus.txt".
Table of Contents
La amenazante nota de rescate
La nota de rescate dejada por Cronus afirma el uso de algoritmos de cifrado robustos AES-256-CBC y RSA-2048, lo que garantiza que descifrar los archivos sin la ayuda de los ciberdelincuentes sea casi imposible. También amenaza a las víctimas con violencia contra sus amigos y familiares si las demandas de rescate no se cumplen en el plazo de un mes. La nota instruye a las víctimas a pagar $500 en Bitcoin a una dirección específica y enviar el ID de la transacción a una dirección de correo electrónico, prometiendo a cambio una herramienta de descifrado.
La nota de rescate de Cronos dice lo siguiente:
Warning, your files are encrypted by Cronus.
This is not a threat, this is a fact:
1. Your files have been encrypted with AES CBC 256 / RSA 2048 algorithm.
2. We have obtained extensive data, including passwords, e-mails and more.
3. We will shoot you and your extended family, pets and friends to death.
4. However, calm down, because you have a month to act on our desires.How do I get spared:
1. Collect $500 in Bitcoin, an untraced anonymous cryptocurrency.
2. Send the specified amount to: 16JpyqQJ6z1GbxJNztjUnepXsqee3SBz75
3. Send the transaction ID to our e-mail: redroomowner@dnmx.org
4. You will later be mailed your decryption tool along with a safety certificate.WARNING:
If you do not pay, you will be put into a darkweb livestream with spectators.
Users can pay to torture you in any way, provided that they pay enough.
Our users CAN and WILL cut your fingers off and kill your pets in front of you!
La realidad del descifrado de ransomware
Recuperar archivos cifrados por ransomware como Cronus sin pagar el rescate suele ser una tarea desafiante. A menos que la víctima tenga copias de seguridad de los datos o acceso a herramientas de descifrado de terceros, los datos cifrados suelen ser irrecuperables. A pesar de esto, no se recomienda pagar el rescate. Es posible que los ciberdelincuentes no cumplan sus promesas, dejando a las víctimas sin sus archivos y sin sus propios bolsillos.
Además, el ransomware puede causar estragos adicionales al cifrar más archivos y propagarse por la red local si no se contiene rápidamente. Esto subraya la importancia de eliminar las infecciones de ransomware lo antes posible para evitar daños mayores.
Protección contra ataques de ransomware
Las víctimas de ransomware se enfrentan a la abrumadora realidad de los archivos bloqueados y la extorsión. Sin embargo, existen varias medidas que se pueden tomar para mitigar los riesgos:
- Copias de seguridad periódicas : asegúrese de tener una copia de los archivos importantes en un servidor remoto o en un dispositivo de almacenamiento desconectado. Esto hace posible la recuperación de archivos sin necesidad de pagar el rescate.
- Evite el software pirateado : descargue software únicamente de sitios web oficiales y tiendas de aplicaciones acreditadas. El software pirateado es un vector común de ransomware.
- Vigilancia del correo electrónico : tenga cuidado con los correos electrónicos inesperados, especialmente aquellos de remitentes desconocidos. No abra archivos adjuntos ni haga clic en enlaces a menos que pueda verificar su legitimidad.
- Prácticas de navegación segura : evite interactuar con anuncios, ventanas emergentes y enlaces sospechosos. Los anuncios maliciosos y los sitios web comprometidos son fuentes frecuentes de ransomware.
- Herramientas de seguridad : analice periódicamente su sistema con herramientas de seguridad confiables para detectar y eliminar amenazas. Mantener su sistema operativo y software actualizados también ayuda a cerrar las vulnerabilidades que explota el ransomware.
Vectores de infección para ransomware
El ransomware puede llegar a su computadora a través de varios métodos:
- Explotación de vulnerabilidades : el software y los sistemas operativos obsoletos son los objetivos principales de los ciberdelincuentes.
- Correos electrónicos maliciosos : los correos electrónicos fraudulentos con archivos adjuntos o enlaces dañinos son una táctica común.
- Estafas de soporte técnico : los estafadores pueden engañar a los usuarios para que instalen ransomware bajo la apariencia de soporte técnico.
- Descargas comprometidas : los archivos de redes P2P, sitios web engañosos y descargadores de terceros pueden estar infectados con ransomware.
- Unidades USB infectadas : los medios físicos, como las unidades USB, también pueden ser un conducto para las infecciones de ransomware.





