El nombre de “CryptoLocker” es posible que no le suene, pero sí le deben sonar los e-mails con virus, una de las formas más comunes de esparcir virus como el CryptoLocker.
El CryptoLocker es un virus ransomware que se basa en extorsionar al usuario. Hay una gran variedad de viruses tipo ransomware que piden una cantidad de dinero a cambio de devolver un dispositivo u equipo informático a su estado original, y éste lo que hace es encriptar los archivos de un ordenador y pedir un rescate por ellos con tiempo límite.
Siempre se oye hablar de correos y archivos con virus que, al abrirlos, lo ejecutan, dañando el ordenador en el que se encuentre. CryptoLocker no es diferente en ese aspecto: suele aprovechar un e-mail aparentemente inofensivo y la falta de atención del usuario para que descargue un archivo infectado, y cuando ese archivo infectado se ejecuta, CryptoLocker se instala en el equipo:
Como ya se mencionó, CryptoLocker es un ransomware, por lo que después de instalarse, empieza a cifrar todos los archivos que pueda, utilizando claves y algoritmos asimétricos para ello.
Aunque lo parezca, CryptoLocker no cifra absolutamente todos los datos, sino que sólo cifra archivos no ejecutables de extensiones que éste conozca. Estas extensiones suelen ser más utilizadas, populares o importantes (.jpeg, .psd, .docx, .xlsx, etc.), por lo que si usted tiene datos importantes en extensiones no tan utilizadas (como la extensión .obj, comúnmente utilizada para exportar modelos 3D) éstas no se verán afectadas.
Al terminar de cifrar todos los archivos posibles, CryptoLocker muestra un mensaje en el que pide el rescate y una cuenta atrás para pagar antes de que la clave para descifrar los archivos sea eliminada.