Ransomware con pagos vía Western Union

La siguiente captura tomada por Xylibox pertenece a un troyano que bloquea Windows y solicita un pago de 100 dólares por Western Union:

malware-western¿Activar la licencia por Western Union?

Cuando el equipo se enciende lo único que aparece es esta ventana falsa que simula ser una advertencia de Windows, si se reinicia aparece una y otra vez. Aunque no es nuevo, hay que reconocer que el mensaje es bastante ingenioso, se intenta asustar a las víctimas con una supuesta violación de copyright (Windows pirata) y se amenaza con borrar todos los archivos si no se paga en menos de 24 horas.

El giro debe realizarse a Rumania (esto me recuerda al estafador nigeriano xD), sin embargo aunque se envíe el dinero Windows no se desbloquea, es todo un engaño.

Xylibox explica en su blog los pasos para eliminar este malware manualmente.

Ver también:
Troyano sobrescribe MBR y pide $100 de rescate.
Malware: «envianos un mensaje de texto o te quedas sin internet».
FakeAV que secuestra archivos ejecutables a cambio de su activación.

Deja un comentario