top of page

Ransomware o Secuestro de información: la nueva amenaza oculta

Actualizado: 3 jun 2020

Posted by Marco Rico on 27/05/19 18:47


En este nuevo mundo en el que todos estamos interconectado por medio de redes, y toda la información se aloja en bits dentro de equipos cibernĆ©ticos, surge una nueva amenaza:el secuestro de datos o ransomware (del inglĆ©s ā€œransomā€= rescate). ĀæPero en quĆ© consiste y quiĆ©n estĆ” en riesgo?


Wikipedia lo define como ā€œUn tipo de programa informĆ”tico malintencionado que restringe el acceso a archivos del sistema infectado, y pide un rescate a cambio de quitar esta restricciónā€. Se piensa que el primer ransomware conocido fue el Troyano PC Cyborg en 1989. Sin embargo, es a partir del 2010 que ha habido una tendencia en aumento de infecciones, que se ha incrementado hasta convertirse en un riesgo latente y cada vez mĆ”s comĆŗn.


¿Cómo ocurre?


Como muchas de las cosas que a la larga resultan funestas, todo comienza de forma inocente. QuizĆ” diste clic en un banner que promete algĆŗn premio, o en un adjunto dentro de un email. No importa: una vez abierto ese vĆ­nculo, el equipo estarĆ” en poder de un malware sencillo pero devastadoramente efectivo. A diferencia de otros virus, todo lo que Ć©ste quiere es el acceso a tu equipo, cosa que, sin saberlo, le otorgaste con ese clic. El software malicioso cobra entonces el poder de borrar los archivos de la computadora ā€œsecuestradaā€ā€¦ aunque no lo hace inmediatamente: El criminal que lo envió le apuesta a lo que estĆ©s dispuesto a pagar. Pronto recibirĆ”s un email con la lista de archivos que serĆ”n destruidos a menos que pagues el rescate por la clave de descifrado.


¿Te sonó a argumento de una película de los noventas? Pues bien: es algo real y cada vez mÔs frecuente. El FBI estimó en 2014 que mÔs de 100 millones de dólares se han perdido como consecuencia de ataques de ransomware. Lo peor es que estos virus no son muy complejos desde el punto de vista de hacking. Una vez que se ha permitido que el programa se ejecute en el equipo e incluya su código malicioso en la secuencia de comandos, puede cifrar archivos específicos o el sistema completo de una manera bastante rÔpida.


Este mĆ©todo de extrosión ha sido tan existoso, que no sólo tiene como objetivo equipos personales de individuos, sino en especial, a organizaciones a las que se les puede sacar mĆ”s "provecho" con los montos de los rescates. A este respecto, hace poco la División CientĆ­fica de la PolicĆ­a Federal (MĆ©xico), identificó las amenazas ā€œAnti-child porn spam protectionā€ y ā€œCryptolockerā€, que han infectado equipos de cómputo de pequeƱas y medianas empresas ubicadas en todo el paĆ­s. Este software intruso es operado a distancia por cibercriminales que despuĆ©s de obtener información de la computadora, piden dinero a cambio de la contraseƱa que permita recuperar los archivos. Los delincuentes que atacan a empresas que no cuentan con la ciberseguridad suficiente, y cuyos usuarios utilizan regularmente dispositivos remotos para ingresar a los servidores.


¿Cómo me libro de esta amenza?


1. Para empezar, como ya te hemos dicho, nunca hagas clic en enlaces o abras adjuntos de procedencia desconocida. Navega sólo en sitios seguros, validando la dirección de cada uno. Igualmente, evita acceder al equipo a través de escritorio remoto, instala programas en el equipo para la prevención de intrusos, y establece canales de comunicación seguros como VPNs.


2. Siempre mantƩn actualizados los programas instalados en los equipos, principalmente el sistema operativo y antivirus. AdemƔs, debes respaldar frecuentemente tus archivos en una copia de seguridad.


3. Si fallan las medidas preventivas y el equipo estĆ” infectado, lo mejor serĆ” desconectarlo inmediatamente de cualquier red para evitar que el criminal se comunique con el virus. No pagues el rescate. En su lugar, limpia la unidad de disco limpio y restaura los datos de la copia de seguridad.


4. Un software novedoso (y gratuito) para ayudarte a proteger tu información es el Anti Ransom. Este programa crea una carpeta "distractora" para que el malware secuestrador empiece con ella la encriptación. Como el software monitoriza esta carpeta y detecta cualquier cambio, si un Ransomware cifra y renombra algo dentro de ella, automÔticamente mostrarÔ un mensaje en pantalla urgiendo al usuario que apague el equipo para evitar la pérdida de información.


También ten en mente que en caso de haber sido víctima de algún malware o de alguna extorsión cibernética, puedes comunicarse al Centro de Atención de la Comisión Nacional de Seguridad de la Secretaría de Gobernación a través del 088, donde uno de los asesores te ayudarÔ y darÔ seguimiento a tu caso.


Todos debemos estar siempre en guardia. La prevención, también en este caso, es la clave. Conoce nuestras herramientas de seguridad que te ayudarÔn a proteger la valiosa información de tu empresa.

bottom of page