Surprise es el nombre que ha recibido este tipo de software que
infecta todos los archivos personales de un usuario y que posteriormente pide un
pago para poder rescatar estos archivos, o, de lo contrario, se perderán para siempre. Se identifica fácilmente por la extensión
.surprise que queda asignada a todo este tipo de archivos (fotos, documentos, etc.).
Según ha aumentado el número de víctimas, se pudo observar un patrón y es que todas ellas tenían instalada la herramienta de control remoto
Team Viewer. Responsables de la aplicación, han analizado los registros de esta herramienta y han observado que un usuario no autorizado se había conectado a los equipos y ejecutado el fichero
surprise.exe que desencadena la infección.
El caso está siendo estudiado por los responsables de la aplicación y, aconsejan proteger las sesiones de Team Viewer con una contraseña compleja, activar la doble autenticación y mantener la aplicación actualizada.