Qué es el ransomware y cómo protegerse contra él 1

Qué es el ransomware y cómo protegerse contra él

El ransomware es una forma de malware que encripta medios, documentos y otros archivos en la PC de destino y el acceso a esos archivos solo se otorga una vez que se cumplen las demandas de rescate del atacante.

Christoph Scholz | Flickr

Actualmente, hay dos tipos de ransomware: uno que bloquea ciertos archivos en una computadora y otro que bloquea todo el sistema. Este último se encuentra principalmente en los teléfonos inteligentes.

El ransomware existe desde hace más de una década. Los primeros casos de un ataque de este tipo se encontraron en Rusia en 2005 con Trojan GPcoder.

Historia temprana: la conexión rusa

El primer virus ransomware conocido que creó problemas a gran escala fue desarrollado por delincuentes organizados rusos y salió a la luz en 2005 y 2006.

ransomware 3
Fuente: Blogtrepreneur | Flickrhttps://howtostartablogonline.net/

Este malware infectó PC en Rusia, Bielorrusia, Ucrania y Kazajstán. Una de las cepas de malware se llamaba Archievus y otra se llamaba Troj_Cryzip.A.

Mientras que el primero cifró la carpeta ‘Mis documentos’, el segundo identificó y movió ciertos tipos de archivos en una PC a una carpeta Zip protegida con contraseña, que solo se desbloquearía cuando la víctima transfiriera unos cientos de dólares al atacante a través de E-Gold. moneda electrónica antes de Bitcoin.

E-Gold se suspendió en 2009 bajo las instrucciones del gobierno de los EE. UU. debido a que una gran cantidad de delincuentes lo usaban para lavar dinero. Después de eso, Bitcoin y las tarjetas de débito prepagas se utilizan como método para cobrar rescates.

8337047208 30Bf88B3F3 K
Zach Copley | Flickr

Cerca del final de la primera década, también surgieron numerosos ataques de ransomware haciéndose pasar por agencias de aplicación de la ley. Estos atacantes acosarían a las víctimas con acusaciones falsas, como la infracción de derechos de autor, y obtendrían «multas» por estos cargos inexistentes.

El más notorio de estos imitadores de las fuerzas del orden fue Reveton, un ransomware que funcionaba localmente. Dependiendo del país en el que se encuentre la víctima, Reveton se haría pasar por la policía nacional.

Los desarrolladores realizaron esfuerzos de localización para casi todos los países europeos, EE. UU., Australia, Canadá y Nueva Zelanda. El ransomware no usó cifrado para bloquear los archivos del usuario, lo que facilitó la eliminación con un antivirus o mediante el modo seguro.

En 2012, otro ransomware apuntó a Windows Master Boot Record (MBR) y lo reemplazó con un código malicioso. Cuando se iniciaba un sistema infectado, el usuario recibía instrucciones para pagar una cantidad considerable a través de QIWI, un sistema de pago de propiedad rusa, para poder acceder a su dispositivo.

Cripto-ransomware moderno

Uno de los métodos modernos de ransomware se encontró por primera vez en 2012-13. CryptoLocker fue el primer programa de malware de gran éxito que obtuvo más de $ 27 millones en dinero de rescate.

Cryptolocker1
CryptoLocker Ransomware | Foto: Christiaan Colen/Flickr

CryptoLocker está cifrado con una clave AES de 256 bits y una clave RSA de 2048 bits, lo que hace que el cifrado sea casi indescifrable incluso si se elimina el malware, lo que lo convierte en una de las formas más efectivas para los atacantes.

A las víctimas de estos ataques se les pidió que pagaran $400 o más para recibir la clave de descifrado y se les amenazó con borrar la clave si no pagaban dentro de las 72 horas.

En 2014, CryptoLocker fue eliminado por un consorcio de agencias gubernamentales, empresas de seguridad e instituciones académicas en la Operación Tovar. Más tarde, también lanzaron un servicio para las personas afectadas por CryptoLocker que les ayudó a descifrar sus dispositivos sin costo alguno.

Aunque la amenaza de CryptoLocker no duró mucho, seguramente ayudó a los atacantes a explorar el mundo del ransomware y determinar cuán lucrativo puede ser, lo que resultó en el lanzamiento de una serie de variedades de ransomware en el mercado a partir de entonces.

Figura 1 del ransomware
Symantec

CryptoLocker fue seguido por TorrentLocker, un programa de ransomware que apareció como un archivo adjunto de correo electrónico, generalmente un archivo de Word con macros maliciosas, que bloqueaba ciertos tipos de archivos en la computadora con un cifrado AES.

TorrentLocker sigue activo y ha evolucionado mucho en los últimos años. Las versiones más nuevas cambian el nombre de todos los archivos infectados en una computadora, lo que hace que sea imposible para el usuario identificar qué archivos han sido encriptados y restaurarlos a través de una copia de seguridad.

El ransomware no solo infecta PC con Windows, sino también Linux y Mac OS. En 2015, se encontró una cepa de ransomware que infectaba PC con Linux y en 2016, se encontró una cepa destinada a atacar computadoras Mac.

En la última década, los ataques de ransomware criptográfico han aumentado drásticamente a medida que los antivirus falsos y otras aplicaciones engañosas han disminuido en número. Solo en 2016, se informaron 638 millones de casos de ransomware.

¿Cómo combatirlo?

Hay una buena cantidad de sitios web y empresas de seguridad que intentan informar a las personas sobre las amenazas de malware y también les brindan herramientas para prevenirlo y descifrar la información que ha sido bloqueada por un atacante.

ransomware 5
iphonedigital | Flickr

Un servicio antivirus popular como Avast ha creado sus herramientas de descifrado para Windows y Android para ayudar a las personas a enfrentar la creciente amenaza del ransomware. Estas herramientas son de uso gratuito y cubren una amplia variedad de ransomware, aunque es posible que algunos de los nuevos no estén cubiertos, pero aún así pueden servirle como punto de partida.

No More Ransom es un sitio web que proporciona noticias sobre los últimos desarrollos en la ecoesfera de ransomware y dirige a los usuarios hacia herramientas que pueden usarse para combatir estas amenazas. El sitio web es un esfuerzo conjunto de la Policía de los Países Bajos, Europol, Kaspersky Lab e Intel Security.

ransomware 2

Si ha encontrado una herramienta que puede guiarlo a través del descifrado del ransomware que afecta su PC actualmente, todo lo que necesita hacer es identificarlo. ID Ransomware es un sitio web que lo ayuda a hacer precisamente eso, todo lo que necesita hacer es cargar una copia de la nota de rescate.

Si está buscando una herramienta que ofrezca protección a su PC con Windows en tiempo real, entonces CyberReason Ransomfree es la respuesta a sus necesidades.

El ransomware ha sido una amenaza en la era de los dispositivos conectados a Internet y, a medida que IoT se vuelve común, puede convertirse en un problema aún mayor.

Actualmente, el ransomware solo afecta su dispositivo o archivos y revoca el acceso del usuario hasta que se paga el rescate, pero con la creciente popularidad de los dispositivos Smart Home, perder el acceso a su dispositivo sería solo el comienzo de sus preocupaciones.

Apoya nuestro trabajo ❤️

Si te ha gustado este artículo, considera dejar una propina para ayudarnos a seguir publicando contenido de calidad.

Pago seguro en PayPal