Google Play Store en 52 paises mas y 18 nuevos idiomas

Google apunta alto para este año ya que la compañia ha declarado oficialmente que su Google Play Store y otros servicios estarán disponibles en 52 nuevos paises. También harán que estos servicios estén disponibles en 18 nuevos idiomas en todo el mundo en el año en curso

Microsoft To-Do update 1.24.55

Microsoft ha lanzado una actualización para la aplicación To-Do en Android que la supera hasta la versión 1.24.55. Principalmente consiste en correcciones de errores, sin nuevas características frontend añadidas a esta versión

Bomba de texto amenaza a los dispositivos de Apple

Los investigadores descubrieron una nueva bomba de texto peligrosa que bloquea los dispositivos de Apple con solo un personaje de la lengua india Telugu podría crear el caos

Litecoin Cash no es efectivo de Bitcoin

Litecoin Cash es solo otra Criptomoneda en el mercado de Monedas Virtual o Digital. Actualmente se encuentra en la quinta posición de la lista de las mejores criptomonedas del mundo

Essential actualiza sus moviles a Android 8.1 Oreo

Essential ha anunciado oficialmente que la actualización Android 8.1 Oreo Beta se lanza a los teléfonos esenciales que se ejecutan en las actualizaciones Beta de Oreo de Android 8.0

Download Windows 10 Build 17604 ISO

Los archivos ISO de compilación 17604 de Windows 10 ya están disponibles para su descarga. La nueva versión de Redstone 5 incluye correcciones de errores y mejoras.

Download Windows 10 Build 17101 ISO enlaces directos

Los archivos ISO de compilación 17101 de Microsoft Windows 10 ya están disponibles para su descarga. La nueva versión de Redstone 4 ofrece varias correcciones de errores y mejoras en el sistema operativo.

Usar Administrador de tareas para buscar mineros en el navegador

El uso de navegadores para extraer moneda digital se está convirtiendo en un problema importante. Con cada vez más sitios que incorporan scripts de minería dentro del navegador, como CoinHive y extensiones web que los inyectan en páginas web, las personas seguirán afectadas por este ataque.

Annabelle Ransomware

Mientras que la mayoría del ransomware se crea para generar ingresos, algunos desarrolladores los crean para mostrar sus habilidades. Tal es el caso de un nuevo ransomware basado en la franquicia de películas de terror Annabelle.

Descubierto por el investigador de seguridad Bart, Annabelle Ransomware incluye todo menos el fregadero de la cocina cuando se trata de atornillar una computadora. Esto incluye terminar numerosos programas de seguridad, deshabilita Windows Defender, apagar el firewall, encriptar sus archivos, tratar de propagar a través de unidades USB, hacerlo para que no pueda ejecutar una variedad de programas, y luego endulzar el bote, sobrescribe el registro maestro de arranque de la computadora infectada con un cargador de arranque tonto.

Afortunadamente, MalwareHunterTeam fue capaz de extraer el código fuente del ejecutable ofuscado para que podamos tener una mejor idea de lo que está haciendo este programa.

Cuando se ejecute por primera vez, Annabelle se configurará para iniciarse automáticamente cuando inicie sesión en Windows. Luego finaliza una variedad de programas como Process Hacker, Process Explorer, Msconfig, Task Manager, Chrome y más.

A continuación, configura las entradas de registro de Ejecución de archivos de imagen para que no pueda iniciar una variedad de programas como los enumerados anteriormente y otros como Notepad ++, Bloc de notas, Internet Explorer, Chrome, Opera, bcdedit y muchos más.

El ransomware intentará expandirse a sí mismo utilizando archivos autoru.inf. Este método es bastante inútil cuando se trata de versiones más nuevas de Windows que no admiten una función de reproducción automática.

Bien hecho todo esto, comenzará a encriptar la computadora con una clave estática. Al encriptar archivos, agregará la extensión .ANNABELLE al nombre del archivo encriptado.

Luego reiniciará la computadora y cuando el usuario inicie sesión, se mostrará la pantalla de bloqueo que se muestra en la parte superior de este artículo. La pantalla de bloqueo tiene un botón de créditos que, al hacer clic, muestra la pantalla a continuación que indica que un desarrollador llamado iCoreX0812 creó el programa y una forma de contactarlos en Discord.

Como toque final, el desarrollador decidió ejecutar también un programa que reemplaza el registro de inicio maestro de la computadora infectada para que muestre una pantalla de "accesorios" cuando la computadora se reinicia.

En general, este ransomware fue desarrollador para ser un PITA y para mostrar las habilidades del desarrollador en lugar de generar realmente pagos de rescate.

La buena noticia es que este ransomware se basa en Stupid Ransomware y es fácilmente descifrable. Como utiliza una clave estática, Michael Gillespie pudo actualizar su StupidDecryptor para descifrar esta variante.

Al reemplazar el MBR, ejecutar Rkill en modo seguro para limpiar las entradas de registro de IFEO, usar el descifrador de Michael para descifrar los archivos y luego algunos escaneos de seguridad para eliminar los remanentes, debería poder hacer que su computadora vuelva a la normalidad.