Ciberataque mundial: 4 cosas que debe saber del ‘ransomware’

El día viernes 12 de mayo miles de empresas y organizaciones fueron sorprendidas con lo que es hasta  hoy el mayor Ciberataque mundial masivo en la historia.  La mayoría de los ataques se registraron en Ucrania, Rusia y Taiwan, aunque muchas Instituciones del Reino Unido han reportado ser victimas de este ‘gusano’ cibernetico.

El ransomware – dos palabras provenientes del inglés ransom que significa ‘rescate’, y ware, software – es un virus malicioso del tipo gusano que le da al hacker la capacidad de bloquear una computadora desde una ubicación remota, encriptar todos los archivos y quitarle al usuario el control de toda la información y datos almacenados en ella. Para desbloquearlo y recuperar los datos, el virus lanza una ventana emergente en la que por lo generral pide el pago en dinero o bitcoins.

Hay algunas cosas que es importante conocer respecto a este virus tan particular que ha causado ya pérdidas millonarias mediante este ciberataque mundial

1. Aun no se ha terminado

El viernes por la tarde, en forma casi accidental, un experto de seguridad informática descubrió en el código del virus un “kill switch”. que es básicamente una ‘opcion’ que podía utilizarse para detener este ciberataque mundial.

El experto descubrió que el virus estaba programado para repetidamente contactar una dirección de internet inexistente (dominio).  Al registrar este dominio, fue posible detener la propagación del virus, al menos temporalmente.

Los expertos adviertes que los hackers fácilmente pueden modificar el código de nuevo y relanzar el virus, por lo que es posible que el ataque aún no haya terminado el ciberataque mundial.

2. Como se propaga

El virus se propaga normalmente a través de links contenidos en correos electrónicos falsos que son clickeados por los usuarios. También se propaga mediante la visita a sitios web de dudosa reputación, sitios de pornografía, instalación de software pirata.

Una vez infectado el computador, el virus puede propagarse a través de la red interna de una empresa u organización más fácilmente a través de diversos servicios de la misma.

3. Como funciona

Una vez que el virus ‘ransomware’ ha infectado la computadora, bloquea funciones básicas y genera un mensaje para el usuario. Le comunica que los principales documentos han sido encriptados y que se requiere hacer un pago en bitcoins (moneda de internet) para desencriptarlos.

El virus utiliza procesos avanzados de encripción. Codificar los principales archivos, como documentos de office, PDF, imagenes y multimedia y dejarlos inaccesibles.

4. Como protegerse de un ciberataque mundial

Algunas acciones básicas le pueden ayudar a mantenerse seguro ante este y otros tipos de ataques similares:

  • Mantenga su sistema Actualizado. Especialmente si utiliza Windows es importante que su sistema cuente con las últimas actualizaciones disponibles a través de Windows Update.
  • No abra correos electrónicos de remitentes desconocidos, especialmente cuando estos contienen links o botones y le solicitan realizar acciones específicas. Si tiene duda respecto a un email, consulte a un experto. Puede reenviarnos también el email dudoso a experts@isiona.com y con gusto le daremos nuestro punto de vista.
  • Mantenga una política de backup de los datos importantes. Siempre es bueno contar con un respaldo y en casos como estos pueden representar la salvación que buscamos.
  • Evite visitar sitios de dudosa reputación, como sitios de descargas de música y softwares piratas. Muchas de estas descargas contienen virus y malwares que pueden infectar su computadora.
  • Utilice software original en su PC ó software open source de fuentes fiables.

 

Al navegar en internet, siempre estamos expuestos ha diferentes peligros cibernéticos.  Por eso es muy importante conocerlos y tomar las medidas necesarias para prevenir que nos afecten.

En Isiona, siempre nos preocupamos por la seguridad de nuestros clientes. Por eso brindamos soluciones de primer nivel que aseguren el máximo rendimiento con la máxima seguridad.

WhatsApp chat