{"id":140813,"date":"2017-08-22T16:27:01","date_gmt":"2017-08-22T16:27:01","guid":{"rendered":"http:\/\/sftarticles.wpenginepowered.com\/es\/?p=140813"},"modified":"2025-06-13T01:07:22","modified_gmt":"2025-06-12T23:07:22","slug":"syncrypt-nuevo-ransomware-antivirus-soc","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/syncrypt-nuevo-ransomware-antivirus-soc\/","title":{"rendered":"SyncCrypt es un nuevo ransomware que los antivirus fracasan en detectar y eliminar de forma efectiva"},"content":{"rendered":"<p>Se ha descubierto un nuevo ransomware llamado SyncCrypt. Una de sus particulares nos ha puesto en alerta: por ahora no existe antivirus que pueda detectarlo de una forma 100% efectiva.<\/p>\n<p>SyncCrypt se difunde en forma de correo spam, sin embargo a\u00fan no se ha podido detectar los correos espec\u00edficos, precisamente debido a la particularidad de este antivirus. Estos correos esconden tienen unos correos adjuntos en formato WSF que activan el proceso de infecci\u00f3n. Una vez termina el proceso, SyncCrypt encripta los datos del ordenador-v\u00edctima y su usuario no tiene m\u00e1s remedio que pagar para desencriptar sus datos.<\/p>\n<p>En este sentido, tampoco existe, por ahora, forma alguna de desencriptar los datos secuestrados por SyncCrypt de forma gratuita. La v\u00edctima se ve obligada a pagar 0.1 bitcoin en menos de 48 horas o el ransomware elimina el programa.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-140816\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2017\/08\/ransom-note-961x1024.jpg\" alt=\"ransom-note\" width=\"840\" height=\"895\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/ransom-note-961x1024.jpg 961w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/ransom-note-282x300.jpg 282w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/ransom-note-768x818.jpg 768w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/ransom-note.jpg 1176w\" sizes=\"auto, (max-width: 840px) 100vw, 840px\" \/><\/p>\n<p>Utilizar archivos WSF para secuestrar los datos de un ordenador es una acci\u00f3n t\u00edpica de un ransomware. No obstante, el m\u00e9todo utilizado es de lo m\u00e1s peculiar.<\/p>\n<p>Lo que hacen los archivos WSF es descargar una serie de im\u00e1genes que, a su vez, tienen incrustados los archivos .zip con los archivos necesarios para infectar el ordenador. Este m\u00e9todo evita la detecci\u00f3n de los antivirus porque el ransomware para empezar no est\u00e1 dentro del correo.<\/p>\n<p>Cuando la v\u00edctima ha abierto el correo spam en cuesti\u00f3n, los archivos descargan la imagen. Si el usuario\u00a0abre la imagen, descubrir\u00e1 los gustos musicales del creador del ransomware; la imagen es la portada del \u00e1lbum &#8220;&amp; They Have Escaped the Weight of Darkness&#8221; de Olafur Arnalds.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-140818\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2017\/08\/image-installer-1024x574.jpg\" alt=\"image-installer\" width=\"840\" height=\"471\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/image-installer-1024x574.jpg 1024w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/image-installer-300x169.jpg 300w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/image-installer-768x431.jpg 768w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/image-installer-800x450.jpg 800w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/image-installer-238x134.jpg 238w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/image-installer-370x208.jpg 370w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/image-installer-304x170.jpg 304w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/image-installer.jpg 1157w\" sizes=\"auto, (max-width: 840px) 100vw, 840px\" \/><\/p>\n<p>Da igual si la v\u00edctima abre la imagen o no, al descargar la imagen se descarga el archivo .zip que contiene el ransomware en cuesti\u00f3n.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-140819\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2017\/08\/backupclient-folder.jpg\" alt=\"backupclient-folder\" width=\"904\" height=\"396\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/backupclient-folder.jpg 904w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/backupclient-folder-300x131.jpg 300w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/backupclient-folder-768x336.jpg 768w\" sizes=\"auto, (max-width: 904px) 100vw, 904px\" \/><\/p>\n<p>La buena noticia es que existe una posibilidad de que los antivirus detecten los archivos que se encuentran dentro del .zip; en concreto Bleeping Computer, portal de seguridad que empez\u00f3 a alertar sobre SyncCrypt, descubri\u00f3 que <a href=\"https:\/\/www.virustotal.com\/es\/\">VirusTotal, servicio online<\/a>, detectaba los archivos un 50% de las veces.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-large wp-image-140817\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2017\/08\/virustotal-results-1024x678.jpg\" alt=\"Taken from BleepingComputer.com\" width=\"840\" height=\"556\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/virustotal-results-1024x678.jpg 1024w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/virustotal-results-300x199.jpg 300w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/virustotal-results-768x509.jpg 768w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2017\/08\/virustotal-results.jpg 1179w\" sizes=\"auto, (max-width: 840px) 100vw, 840px\" \/><\/p>\n<p>A\u00fan as\u00ed, no es un porcentaje nada halag\u00fce\u00f1o.<\/p>\n<p>Por desgracia,\u00a0dada la poca informaci\u00f3n sobre SyncCrypt, lo \u00fanico que podemos hacer es remitirte a <a href=\"https:\/\/www.softonic.com\/articulos\/consejos-email-virus-soc\/\">nuestra gu\u00eda visual completa sobre c\u00f3mo detectar un correo spam<\/a>. \u00a1As\u00ed te ahorrar\u00e1 descargar SyncCrypt u otro malware!<\/p>\n<p><a href=\"http:\/\/www.dailymotion.com\/video\/x5wazk6\" target=\"_blank\" rel=\"noopener noreferrer\">6 consejos b\u00e1sicos para evitar que tu PC se&#8230;<\/a> <i>por <a href=\"http:\/\/www.dailymotion.com\/softonic-es\" target=\"_blank\" rel=\"noopener noreferrer\">softonic-es<\/a><\/i><\/p>\n<p><strong>Fuentes<\/strong>: <a href=\"https:\/\/www.scmagazine.com\/synccrypt-ransomware-able-to-sneak-past-most-antivirus-defenses\/article\/682614\/\" target=\"_blank\" rel=\"noopener noreferrer\">SC Media<\/a>, <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/synccrypt-ransomware-hides-inside-jpg-files-appends-kk-extension\/\" target=\"_blank\" rel=\"noopener noreferrer\">Bleeping Computer<\/a>, <a href=\"https:\/\/www.redeszone.net\/2017\/08\/17\/synccrypt-nuevo-ransomware-se-oculta-archivos-jpg\/\" target=\"_blank\" rel=\"noopener noreferrer\">Redes Zone<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha descubierto un nuevo ransomware llamado SyncCrypt. Una de sus particulares nos ha puesto en alerta: por ahora no existe antivirus que pueda detectarlo de una forma 100% efectiva. SyncCrypt se difunde en forma de correo spam, sin embargo a\u00fan no se ha podido detectar los correos espec\u00edficos, precisamente debido a la particularidad de &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/syncrypt-nuevo-ransomware-antivirus-soc\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;SyncCrypt es un nuevo ransomware que los antivirus fracasan en detectar y eliminar de forma efectiva&#8221;<\/span><\/a><\/p>\n","protected":false},"author":2057,"featured_media":140820,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-140813","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/140813","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/2057"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=140813"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/140813\/revisions"}],"predecessor-version":[{"id":372892,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/140813\/revisions\/372892"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/140820"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=140813"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=140813"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=140813"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=140813"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=140813"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=140813"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}