Los virus de tipo Ransomware cambian para hacerse más fuertes. El nuevo Ransomware conocido como RAA es capaz de infectar al equipo y cifrar sus archivos haciendo uso exclusivamente de código JavaScript, algo nunca visto hasta este momento.

Una vez descargado en el sistema, es bastante dificil para los sistemas de seguridad del equipo detectar o parar este virus, ya no solo por el ofuscado del código sino porque utiliza el módulo “Windows Script Host”, permitiendo ejecutar prácticamente cualquier instrucción del sistema. Esto deja totalmente indefenso al usuario el cúal verá como se encriptan sus datos sin poder hacer nada.

Otra diferencia importante en este Ransomware es que lleva parte de otro código llamado “Pony” que está mas asociado a troyanos bancarios, pero que en esta ocasión lo utilizan para enviar la información a servidores remotos. Evidentemente esto abre un sin fin de posibilidades de extorsión además de por desencriptar tus datos.

Como hemos repetido en otras ocasiones la mejor defensa es la concienciación del usuario que ante la más mínima duda no pinche en los link de los correos que no vengan de fuentes conocidas.