Aplicaciones Windows, Linux, Mac, móviles

Ransomware ¿Qué es y cómo protegerse?

Ransomware
()

El Ransomware es un tipo de extorsión en el cual un programa malicioso que “secuestra” los datos que contiene un equipo e incluso varios equipos, por ejemplo, varios equipos de una misma empresa. Cuando el programa malicioso infecta su principal objetivo es cifrar los datos que contiene el ordenador, suele afectar a los archivos de documentos, fotos… de las extensiones más comunes, como pueden ser los documentos de texto, hojas de cálculo, PDF, imágenes, etc… Una vez haya cifrado los datos del equipo mostrará información solicitando pagar para poder recuperar los datos cifrados.

La primera regla ante un caso de Ransomware es “No pagar por el rescate” ya que eso no asegura que los datos se vayan a recuperar. Además de que incentiva el negocio de los delincuentes.

Los principales métodos de infección suelen ser mediante la descarga de archivos maliciosos, ya sean procedente de correos electrónicos que adjuntan dichos archivos o llevan a un sitio Web desde el cual se descarga el archivo. Muchos de los archivos maliciosos se muestran como si tuviesen doble extensión, ya que Windows por defecto no muestra la extensión de los archivos. Vea el ejemplo:

factura-pendiente-pago.pdf.exe de tal modo que en Windows se visualizaría como factura-pendiente-pago.pdf

Al usuario confiarse de que el documento es normal lo descargará y al abrirlo se ejecutará la infección del equipo.

Ransomware

Otros métodos son adjuntar o descargar un archivo con contenido malicioso, que aunque sea un documento conlleva otros métodos de infección. Como puede ser al habilitar la ejecución de macros en el documento.

Para evitar este tipo de infecciones por medio de descarga y apertura de archivos maliciosos es importante que si el usuario duda de su procedencia, contenido o no lo descarga desde un sitio Web seguro, no lo abra o ejecute.

Hay programas maliciosos que usan vulnerabilidades del sistema operativo, navegadores Web u otras aplicaciones, de modo que puede infectar el equipo con tan solo visitar un sitio Web.

Si el equipo que se infecta forma parte de una red local, éste puede infectar el resto de equipos y dispositivos que están conectados a la red. Al igual que algunos programas maliciosos utilizan el correo electrónico para propagarse, autoenviándose a otras cuentas de correo electrónico desde la tuya, la que esté configurada o se use en el equipo infectado.

Ransomware

Evitar la infección por Ransomware

Para evitar la infección por un Ransomware, al igual que para evitar la infección por otros programas maliciosos como virus, troyanos… debes de tener en cuenta:

  • No descargar ni abrir archivos que no estemos seguros de su procedencia y/o contenido.
  • No visitar sitios Webs que desconozcamos o que hayamos recibido como enlace en un correo electrónico, mensaje o documento si no estamos seguros de su procedencia y/o contenido.
  • No descargar o instalar software (aplicaciones) que no sean originales o no sepas su procedencia.
  • Mantener actualizados los sistemas operativos y resto de programas de los equipos y dispositivos.
  • Tener instalado, configurado y actualizado programas de protección como firewall, antivirus y antimalware.
  • Realizar copias de seguridad habitualmente, sobre todo de los datos más inportantes.
  • No proporcionar datos personales en sitios Webs o enviarlos mediante mensajería como correo electrónico si no estamos seguros del destino de los mismos.
  • Usa tu equipo con permisos de usuario normal o limitados. Nunca uses tu equipo con permisos de Administrador.
  • Protege las conexiones de red, por ejemplo, la red Wifi.
  • Restringe el uso de dispositivos de almacenamiento como los pendrives, discos externos… y deshabilita la autoejecución de los mismos al conectarlos.

¿Cómo reaccionar ante la infección por Ransomware?

Qué hacer si tu equipo o dispositivo se infecta con software malintencionado o Ransomware

  • Desconecta el equipo de la red e Internet.
  • No sigas trabajando con el equipo.
  • Clona el disco duro o comprueba que tienes copia de seguridad de los datos.
  • Si has clonado el disco, desinfecta el disco clonado.
  • Si no tienes copias de seguridad, intenta recuperar los datos. Recuerda No pagar por el rescate.

Para intentar recuperar los datos te recomendamos usar las herramientas que tienes disponible en el proyecto colaborativo nomoreransom.org


Herramientas AntiRansomware

A continuación te detallamos algunas herramientas AntiRansomware con las que puedes protegerte de este tipo de ataques en tu sistema Windows:

Anti Ransom

Esta herramienta detecta y detiene los Ransomware. Crea una carpeta señuelo aleatoria con documentos inválidos para trabajar con ellos pero que un Ransomware los intentaría modificar para infectar, por lo que la herramienta detiene el o los procesos e intentando averiguar la contraseña que usa el Ransomware para cifrar los datos. Así poder utilizarla para restablecer los datos que haya podido cifrar.

Descargar: https://github.com/YJesus/AntiRansom/releases

Más información: https://www.security-projects.com/?Anti_Ransom

CryptoPrevent Anti-Malware

Es una herramienta de prevención de cifrado por malwares como los Ransomware, disponible para las versiones de Windows desde 7 a 10, e incluido Windows 11.
Su función es evitar el malware, pero no se puede usar para recuperar datos una vez infectado o para la eliminación de una infección.
Incluye actualizaciones automáticas.
Dispone de una licencia limitada gratuita y licencia completa de pago.

Más información: https://www.d7xtech.com/cryptoprevent-anti-malware/

Malwarebytes Anti-Ransomware

El conocido Malwarebytes también nos ofrece proyección Anti-Ransomware, una protección completa para Windows, Mac, Android y Chromebook.
Dispone de una versión de prueba de 15 días gratuita.
La versión de pago de Malwarebytes Premiun protege contra el Ransomware activamente, una protección que muchos antivirus no realizan.

Más información: https://www.malwarebytes.com/solutions/ransomware-protection

BitDefender Antivirus

Protege y elimina el Ransomware como solución de seguridad mediante capas para la prevención, detección y reparación de los ataques de este tipo de malwares.
La versión gratuita detecta y bloquea el Ransomware y las versiones de pago realizan una protección multicapas para mantener los archivos a salvo del cifrado de los programas maliciosos.

Más información: https://www.bitdefender.com/solutions/free.html



Información

Ransomware ¿Qué es y cómo protegerse? – Descargar gratis

Licencia: 

Gratis

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuar!

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies