TorrentLocker es un troyano ransomware que ataca a Microsoft Windows . [ 1 ] [ 2 ] Se observó por primera vez en febrero de 2014, y al menos cinco de sus versiones principales se publicaron en diciembre de 2014. El malware cifra los archivos de la víctima de manera similar a CryptoLocker mediante la implementación del cifrado de bloques simétrico AES, donde la clave se cifra con un cifrado asimétrico . [ 3 ]
TorrentLocker escanea el sistema en busca de programas y archivos, y oculta el contenido mediante cifrado AES, dejando instrucciones de rescate a la víctima sobre qué hacer y cómo pagar el rescate de descifrado. [ 4 ] El operador exige a la víctima una cantidad que suele empezar en torno a los 550 dólares estadounidenses en un plazo de 3 días. Se le indica a la víctima que pague la cantidad en Bitcoins y se le envía una dirección Bitcoin única que difiere para cada usuario infectado. [ 5 ] [ 6 ]
Véase también
Referencias
- ↑ "Guía de información sobre el ransomware TorrentLocker (falso CryptoLocker)" . Consultado el 4 de diciembre de 2014 .
- ↑ "Los ciberdelincuentes intensifican sus ataques contra las pequeñas empresas" . pcworld . Consultado el 24 de septiembre de 2015 .
- ↑ "Torrentlocker Malware-Overview" . Consultado el 17 de mayo de 2016 .
- ↑ "Cómo funciona TorrentLocker para cifrar el archivo de la víctima" (PDF) . Consultado el 2 de diciembre de 2014 .
- ↑ "Malware de Torrentlocker" . 16 de diciembre de 2014. Consultado el 17 de mayo de 2016 .
- ↑ "TorrentLocker exige rescate mediante bitcoins" . Consultado el 23 de diciembre de 2014 .
- malware