Qué es el ransomware y cómo proteger tu ordenador

ramsonware

El «Ransomware» es un tipo de malware diseñado para bloquear tu ordenador y conseguir una cantidad de dinero a cambio del desbloqueo. A grandes rasgos el software malicioso encripta tus ficheros para que no puedan ser accedidos.

Por lo general estos ataques van dirigidos a entidades gubernamentales, empresas y en menor medida de forma individual a usuarios particulares. El objetivo es pedir una «recompensa» a cambio de obtener el desbloqueo de los ficheros. El motivo de centrarse en empresas, o entidades públicas consiste en el valor de los datos.

Para una empresa que sus datos no puedan ser recuperados, es una causa importante de perdida de dinero, información, etc. Para un usuario particular, es posible que la información que tenga en su equipo sea poco importante o recuperable.Si se han hecho las cosas bien, las empresas deben tener copias de seguridad a ser posible en distintos soportes y lugares desconectados de la red de forma que la información esté a salvo. Esta es una de las causas por las que es tan importante tener copias de seguridad al día.

¿Cómo desbloquear mis ficheros?

Por lo general, para poder desbloquear tu datos se pide un rescate que debe ser pagado en un tipo de cryptomoneda. Las cryptomonedas se ingresan o trasfieren a una «cartera» de la persona que pide el rescate. Los pagos en este tipo de moneda son imposibles de rastrear por lo que es el «crimen perfecto».

Cuando un equipo es infectado con este tipo de malware aparece una ventana de aviso donde indica la cantidad de dinero en cryptomonedas que debemos ingresar así como el tiempo limite que tenemos para realizar el pago. Muchas empresas no tiene más remedio que pagar para desbloquear sus ficheros con información importante. Pagar no garantiza que la información sea desbloqueada. Muchas veces el funcionamiento consiste en un pago y cuando la persona que se ha encargado de infectar tu ordenador recibe el pago, desbloqueará el equipo. Otras veces automáticamente recibes un código de desbloqueo que deberás introducir para desbloquear tus ficheros.

No te fíes de los ladrones

Es importante saber que el pago no garantiza el desbloqueo de tu ordenador, en ocasiones, tras realizar un primer pago, piden otro pago más, y otro, y otro… Al final puede ocurrir que solo sea una forma de conseguir dinero y nunca consigas descifrar tu información.

Para evitar futuros calentamientos de cabeza lo mejores es protegerse con un buen antivirus, tener las copias de seguridad de la información al día y a la hora de navegar hacerlo con sentido común, aunque sea el menos común de los sentidos…

Los correos electrónicos más peligrosos nos llegarán de remitentes conocidos

En términos de seguridad informática el sentido común suele ser un de esas variantes que siempre sale a relucir. Esto implica que el usuario tiene cierta formación o conocimientos en seguridad para poder aplicar este criterio según su experiencia, algo que no siempre ocurre. Y esto además se complica cuando los correos más peligrosos vienen de remitentes seguros.

Correo

Los atacantes que quieren propagar un virus utilizan la suplantación de identidad para intentar engañar al usuario y que confíe en el mensaje que le ha llegado. Al fin y al cabo llega desde una dirección de correo conocida, ya sea personal o de una institución. Por lo tanto, el sentido común le puede decir que confíe en ese mensaje.

Esta es una táctica cada vez más común que busca explotar esa situación de relax que tienen los usuarios ante la llegada de supuestos correos legítimos (Correos, Hacienda, conocidos, etc). Ante estos casos poco podemos hacer, más allá de ser conscientes del daño que nos puede hacer una acción de este tipo.

Podría parecer que con la experiencia que acumula de años en las empresas con el correo todas estas cuestiones estarían superadas. pero lo cierto es que la seguridad es un reto continuo con el que debemos luchar en el día a día.

¡Atención! ¡Oleada de Ransomware simulando ser Correos y contactos de confianza!

La Policía alerta de una oleada de virus informáticos que simulan ser correos.

Bloquean los ordenadores y después hacen una llamada pidiendo dinero para restituir el sistema.

Los destinatarios descargan una notificación que es un programa malicioso y una vez ejecutado, procede al cifrado de todos los documentos del ordenador infectado con la extensión “ENCRYPTED”

Actualmente no hay forma de recuperar los archivos encriptados, por lo que hay que llevar EXTREMO CUIDADO.
Falso correo
Figura 1: Ejemplo de falso correo
Estos correos electrónicos suplantan la identidad de Correos u otros servicios de mensajería para inducir a error y estafar a usuarios de Internet.En estos mensajes se insta a los destinatarios a descargarse una notificación que resulta ser un programa malicioso que, una vez ejecutado, procede al cifrado de todos los documentos del ordenador infectado con la extensión “ENCRYPTED”.

Este malware ataca a los archivos del usuario aplicando un cifrado sobre ellos y solicitando 299 euros en algunos casos y en otras cantidades mucho mayores, para obtener la clave para descifrarlos.

En caso de no satisfacer el pago en un determinado plazo la cantidad a abonar por la clave se duplica cada día.

A finales del mes de marzo y principios del mes de abril se ha detectado por parte de los agentes especializados de la Unidad de Investigación Tecnológica de la Policía Nacional una nueva oleada de estas supuestas notificaciones de Correos u otros servicios de mensajería similares.

Actualmente se siguen detectando correos similares e inclusos nuevos que intentan hacerse pasar por contactos de confianza con ofertas y archivos adjuntos.Consejos para no ser víctima de estos “ataques”:

1.  Mantener el software y el antivirus siempre actualizado.

2.  Nunca abrir links o descargar archivos de procedencia dudosa o desconocida.

3.  Realizar copias de seguridad frecuentes que posibiliten la recuperación de los archivos, siempre guardarlas en un dispositivo independiente, como puede ser un disco duro externo.

4.  Mostrar extensiones de los archivos y nunca ejecutar archivos con la extensión .EXE desconocidos.

5.  Utilizar el sentido común. Si se recibe un correo sospechoso no abrirlo hasta contrastar su procedencia, incluso contactando con el supuesto remitente o la compañía de transporte.

 
 
Si tiene alguna duda o consulta contacte con nosotros.