RANSOMWARE
La técnica, que "secuestra" los archivos, se está volviendo una forma de ataque cada vez más común. Acción de hoy ha tenido un mayor impacto en Ucrania y partes de Europa.¿Qué es un "ransomware"?
Son programas malintencionados que encriptan los archivos de los usuarios, buscando obligarlos a pagar una suma de dinero, usualmente en forma de moneda virtual, para recuperar su uso. Estas técnicas son utilizadas tanto en computadores como en móviles y afectan "a la vez a particulares y empresas e instituciones", según Amar Zendik, director general de la empresa de seguridad Mind Technologies.
¿Cómo funcionan?
Los atacantes toman el control de los dispositivos aprovechando las fallas de internet. Esto puede pasar porque la víctima consulta una página web ya infectada o porque abre un e-mail que lo invita a hacer click en un enlace o a descargar un archivo adjunto. En unos segundos, el programa puede implantarse. "Cuando se instala, no tiene carga viral y no puede ser detectado", explica a la AFP Laurent Maréchal, experto en ciberseguridad en McAfee. Es recién después, cuando "descarga el 'payload', es decir la carga viral", añade. Entonces, el computador se encuentra bloqueado. "En la mayoría de los casos, el usuario debe enviar un SMS", por supuesto de pago, "para obtener un código de desbloqueo", detalla Maréchal, que precisa que la infección, en algunos casos complejos, puede propagarse "sin intervención humana".
¿Cómo protegerse?
Se pueden seguir varias reglas simples para reducir los riesgos de infección, tanto en el caso de este ciberataque como para el conjunto de "ransomware". Entre ellas, realizar a menudo actualizaciones de los programas de seguridad, que permiten corregir las fallas explotadas por los virus. En caso de incidente, las autoridades aconsejan además desconectar inmediatamente de la red los equipos infectados, con el objetivo de aislarlos. En caso de que un virus afecte a una empresa o a una institución, es conveniente alertar lo más rápido posible a los responsables informáticos. Tanto las autoridades como los editores de programas recomiendan, también de manera expresa, a las empresas y a los particulares no pagar el rescate. "Esto no garantiza que se restaure el acceso a los datos", advirtió en un comunicado el ministerio de Seguridad Nacional estadounidense.Más de 75.000 dispositivos secuestrados Costin Raiu, director de investigación global de Kaspersky Lab, informaba a las 10.00 PT (19.00 España, 12.00 México) que hasta ese momento se habían registrado más de 45.000 ataques en 74 países alrededor del mundo. En punto de las 12.15 PT (21.00 España, 14.00 México) la firma de seguridad Avast actualizaba la cifra a más de 75.000 dispositivos secuestrados en 99 países. Rusia, Taiwán y España son hasta el momento los países más afectados, y se empiezan a ver pagos en bitcoins en las cuentas de los supuestos secuestradores. Un informe inicial de MalwareTech se plantea que el código de ransomware se basa en 'EternalBlue', un exploit usado por la NSA que fue publicado por el grupo Shadow Brokers en marzo de este año, el cual afectaba a los dispositivos Windows. Microsoft publicó un parche preventivo en abril, pero al parecer aún había muchas personas sin actualizar sus ordenadores.
La compañía de mensajería FedEx confirmó que han detectado ataques basados en el ransomware #WannaCry en un "gran número" de ordenadores Windows en sus oficinas de Reino Unido, por lo que habían decidido implementar medidas para contener el ataque lo más pronto posible. A pesar de que no se conocen los detalles de estas "medidas", la cuenta de Twitter 'SwiftOnSecurity' asegura que todos los empleados de FedEx en Estados Unidos han recibido la orden de apagar y desconectar de la red todos sus dispositivos Windows no esenciales, para así evitar una posible propagación. Por otro lado, El gobierno ruso confirmó que al menos 1.000 ordenadores del Ministerio del Interior resultaron afectados por ataque. Sin embargo, aseguran que todo está bajo control y han podido contener el ataque con éxito, todo esto sin haber perdido información.










0 comentarios:
Publicar un comentario