El ransomware está en auge y se está convirtiendo rápidamente en una amenaza para la seguridad global. El malware ha causado muchos problemas con la pérdida de información importante tanto para usuarios empresariales como personales.
El ransomware también es más común de lo que la mayoría cree, y viene en diferentes variantes como Teslacrypt, Locky, Cryptowall, etc. En 2015, hubo casi 407,000 intentos de infección por ransomware y más de USD325 millones extorsionados a las víctimas. El impacto potencial de un ataque de ransomware podría ser incluso mortal. En 2016, la red informática de Hollywood Presbyterian Medical Center, con sede en Los Ángeles, fue dañada y desactivada luego de haber sido infectada con ransomware. El hospital pagó casi USD17,000 en rescate para obtener la clave de descifrado y restaurar sus sistemas informáticos.
Entonces, ¿qué es el ransomware y qué podemos hacer para protegernos contra esta amenaza creciente?
¿Qué es el ransomware?
Una mezcla de dos palabras: «Rescate» y «ware», la primera sugiere la liberación de algo que se mantuvo como rehén por una tarifa, mientras que la última es la abreviatura de «software». Juntos significan software malicioso (malware) que infecta las computadoras y exige Rescate monetario por su liberación.
¿Cómo funciona el ransomware?
Los datos se pueden cifrar o «proteger» de manera similar a cómo se necesitan las contraseñas para evitar el acceso no autorizado. Una vez que el ransomware infecta una computadora, el agresor cifra todos los datos y evita que la víctima acceda a la información. Esto podría ser cualquier cosa, desde archivos almacenados en unidades de red compartidas, hasta otros archivos más comunes, como imágenes. Una vez encriptado, la víctima no podrá acceder a ningún dato sin la clave de descifrado que el agresor ofrecerá a cambio de dinero en efectivo en forma de bitcoins.
¿Cómo se propaga?
En general, el ransomware se propaga a través de tipos maliciosos de «clickbait». Esto podría deberse a correos electrónicos supuestamente enviados por amigos de la víctima, anuncios y software de fuentes de mala reputación. El ransomware también se puede descargar de anuncios maliciosos en sitios web comprometidos (por ejemplo, anuncios que afirman que eres el visitante número 10,000 o que ganaste un premio y con esto te han atraído para que hagas clic para reclamar el premio), o simplemente a través de una descarga de VLC de un sitio web no oficial.
¿Cómo saber si tu computadora está infectada?
Si has sido infectado, aparecerá una nota de rescate. Otros síntomas incluyen la incapacidad de acceder a archivos o tu computadora por completo. Muchas veces, el perpetuador establece una fecha límite para que la víctima pague. El incumplimiento llevaría a un aumento en el precio del rescate, o la eliminación completa de la clave de descifrado, lo que podría resultar en una pérdida permanente de datos y / o acceso a tu computadora.
¿Cómo afecta esto a un negocio?
El ransomware es indiscriminado y se dirige a usuarios domésticos y de negocios. El nivel de devastación que siente la víctima depende del tipo de datos retenidos como rehenes. Los datos personales que se posean como las fotos de una fiesta de cumpleaños serían insignificantes, sin embargo, la información personal sensible, como la información de la tarjeta de crédito, podría ser destructiva. Las operaciones comerciales también se interrumpirán si los empleados no pueden trabajar debido a que ciertos archivos están encriptados. A esto se añaden las posibles implicaciones financieras para restablecer los sistemas a su estado original.
¿Cuáles son las medidas preventivas que debes tomar?
- No abras correos electrónicos sospechosos o enlaces publicitarios; No descargues software de sitios web no confiables.
- Actualiza tu software regularmente. La vulnerabilidad del software deja una ventana abierta para que los virus se infiltren.
- Copia de seguridad de archivos con regularidad para minimizar la pérdida
- Descarga un bloqueador de anuncios / secuencias de comandos que no permitiría la ejecución de contenido no autorizado en segundo plano
- Cifra tus datos confidenciales para una protección adicional
- Habilita las macros de Microsoft Office solo cuando sea necesario.
- Aplicación en la lista blanca. Esto permitiría que solo se ejecuten programas aprobados, similar a los bloqueadores de anuncios.
¿Qué debes hacer si tu computadora está infectada con Ransomware?
- Desconecta la computadora infectada de todos los accesos de red, dispositivos de almacenamiento y dispositivos Bluetooth.
- Escanea y desinfecta la PC con programas antivirus o anti malware.
- Vaya a https://id-ransomware.malwarehunterteam.com/ y carga tu nota de rescate; es posible que haya una clave de descifrado disponible
- Localiza los archivos que se han respaldado para determinar el alcance de la pérdida de datos
- Realiza la restauración de los datos del sistema a partir de fuentes respaldadas: realiza una instalación limpia
- Presenta un informe de la policía en cualquier Centro de Policía del Vecindario / Publicación o a través del sitio web del Centro de Policía Electrónica en http://www.police.gov.sg/iwitness para obtener asistencia de la Policía
- Si tu computadora ha sido infectada, puedes comunicarte con SingCERT (Equipo de Respuesta a Emergencias Informáticas de Singapur) para reportar el incidente y obtener más información sobre qué hacer.
Neothek ofrece servicios de web hosting para WordPress, registro de dominios, correo electrónico, certificados SSL, diseño de páginas web y diseño gráfico.
El ransomware está en auge y se está convirtiendo rápidamente en una amenaza para la seguridad global. El malware ha causado muchos problemas con la pérdida de información importante tanto para usuarios empresariales como personales.
El ransomware también es más común de lo que la mayoría cree, y viene en diferentes variantes como Teslacrypt, Locky, Cryptowall, etc. En 2015, hubo casi 407,000 intentos de infección por ransomware y más de USD325 millones extorsionados a las víctimas. El impacto potencial de un ataque de ransomware podría ser incluso mortal. En 2016, la red informática de Hollywood Presbyterian Medical Center, con sede en Los Ángeles, fue dañada y desactivada luego de haber sido infectada con ransomware. El hospital pagó casi USD17,000 en rescate para obtener la clave de descifrado y restaurar sus sistemas informáticos.
Entonces, ¿qué es el ransomware y qué podemos hacer para protegernos contra esta amenaza creciente?
¿Qué es el ransomware?
Una mezcla de dos palabras: «Rescate» y «ware», la primera sugiere la liberación de algo que se mantuvo como rehén por una tarifa, mientras que la última es la abreviatura de «software». Juntos significan software malicioso (malware) que infecta las computadoras y exige Rescate monetario por su liberación.
¿Cómo funciona el ransomware?
Los datos se pueden cifrar o «proteger» de manera similar a cómo se necesitan las contraseñas para evitar el acceso no autorizado. Una vez que el ransomware infecta una computadora, el agresor cifra todos los datos y evita que la víctima acceda a la información. Esto podría ser cualquier cosa, desde archivos almacenados en unidades de red compartidas, hasta otros archivos más comunes, como imágenes. Una vez encriptado, la víctima no podrá acceder a ningún dato sin la clave de descifrado que el agresor ofrecerá a cambio de dinero en efectivo en forma de bitcoins.
¿Cómo se propaga?
En general, el ransomware se propaga a través de tipos maliciosos de «clickbait». Esto podría deberse a correos electrónicos supuestamente enviados por amigos de la víctima, anuncios y software de fuentes de mala reputación. El ransomware también se puede descargar de anuncios maliciosos en sitios web comprometidos (por ejemplo, anuncios que afirman que eres el visitante número 10,000 o que ganaste un premio y con esto te han atraído para que hagas clic para reclamar el premio), o simplemente a través de una descarga de VLC de un sitio web no oficial.
¿Cómo saber si tu computadora está infectada?
Si has sido infectado, aparecerá una nota de rescate. Otros síntomas incluyen la incapacidad de acceder a archivos o tu computadora por completo. Muchas veces, el perpetuador establece una fecha límite para que la víctima pague. El incumplimiento llevaría a un aumento en el precio del rescate, o la eliminación completa de la clave de descifrado, lo que podría resultar en una pérdida permanente de datos y / o acceso a tu computadora.
¿Cómo afecta esto a un negocio?
El ransomware es indiscriminado y se dirige a usuarios domésticos y de negocios. El nivel de devastación que siente la víctima depende del tipo de datos retenidos como rehenes. Los datos personales que se posean como las fotos de una fiesta de cumpleaños serían insignificantes, sin embargo, la información personal sensible, como la información de la tarjeta de crédito, podría ser destructiva. Las operaciones comerciales también se interrumpirán si los empleados no pueden trabajar debido a que ciertos archivos están encriptados. A esto se añaden las posibles implicaciones financieras para restablecer los sistemas a su estado original.
¿Cuáles son las medidas preventivas que debes tomar?
- No abras correos electrónicos sospechosos o enlaces publicitarios; No descargues software de sitios web no confiables.
- Actualiza tu software regularmente. La vulnerabilidad del software deja una ventana abierta para que los virus se infiltren.
- Copia de seguridad de archivos con regularidad para minimizar la pérdida
- Descarga un bloqueador de anuncios / secuencias de comandos que no permitiría la ejecución de contenido no autorizado en segundo plano
- Cifra tus datos confidenciales para una protección adicional
- Habilita las macros de Microsoft Office solo cuando sea necesario.
- Aplicación en la lista blanca. Esto permitiría que solo se ejecuten programas aprobados, similar a los bloqueadores de anuncios.
¿Qué debes hacer si tu computadora está infectada con Ransomware?
- Desconecta la computadora infectada de todos los accesos de red, dispositivos de almacenamiento y dispositivos Bluetooth.
- Escanea y desinfecta la PC con programas antivirus o anti malware.
- Vaya a https://id-ransomware.malwarehunterteam.com/ y carga tu nota de rescate; es posible que haya una clave de descifrado disponible
- Localiza los archivos que se han respaldado para determinar el alcance de la pérdida de datos
- Realiza la restauración de los datos del sistema a partir de fuentes respaldadas: realiza una instalación limpia
- Presenta un informe de la policía en cualquier Centro de Policía del Vecindario / Publicación o a través del sitio web del Centro de Policía Electrónica en http://www.police.gov.sg/iwitness para obtener asistencia de la Policía
- Si tu computadora ha sido infectada, puedes comunicarte con SingCERT (Equipo de Respuesta a Emergencias Informáticas de Singapur) para reportar el incidente y obtener más información sobre qué hacer.
Neothek ofrece servicios de web hosting para WordPress, registro de dominios, correo electrónico, certificados SSL, diseño de páginas web y diseño gráfico.