Ransomware o Secuestro de información: la nueva amenaza oculta
- Editorial Nordstern
- 26 may 2019
- 3 Min. de lectura
Actualizado: 3 jun 2020
Posted by Marco Rico on 27/05/19 18:47

En este nuevo mundo en el que todos estamos interconectado por medio de redes, y toda la información se aloja en bits dentro de equipos cibernĆ©ticos, surge una nueva amenaza:el secuestro de datos o ransomware (del inglĆ©s āransomā= rescate). ĀæPero en quĆ© consiste y quiĆ©n estĆ” en riesgo?
Wikipedia lo define como āUn tipo de programa informĆ”tico malintencionado que restringe el acceso a archivos del sistema infectado, y pide un rescate a cambio de quitar esta restricciónā. Se piensa que el primer ransomware conocido fue el Troyano PC Cyborg en 1989. Sin embargo, es a partir del 2010 que ha habido una tendencia en aumento de infecciones, que se ha incrementado hasta convertirse en un riesgo latente y cada vez mĆ”s comĆŗn.
¿Cómo ocurre?
Como muchas de las cosas que a la larga resultan funestas, todo comienza de forma inocente. QuizĆ” diste clic en un banner que promete algĆŗn premio, o en un adjunto dentro de un email. No importa: una vez abierto ese vĆnculo, el equipo estarĆ” en poder de un malware sencillo pero devastadoramente efectivo. A diferencia de otros virus, todo lo que Ć©ste quiere es el acceso a tu equipo, cosa que, sin saberlo, le otorgaste con ese clic. El software malicioso cobra entonces el poder de borrar los archivos de la computadora āsecuestradaā⦠aunque no lo hace inmediatamente: El criminal que lo envió le apuesta a lo que estĆ©s dispuesto a pagar. Pronto recibirĆ”s un email con la lista de archivos que serĆ”n destruidos a menos que pagues el rescate por la clave de descifrado.
ĀæTe sonó a argumento de una pelĆcula de los noventas? Pues bien: es algo real y cada vez mĆ”s frecuente. El FBI estimó en 2014 que mĆ”s de 100 millones de dólares se han perdido como consecuencia de ataques de ransomware. Lo peor es que estos virus no son muy complejos desde el punto de vista de hacking. Una vez que se ha permitido que el programa se ejecute en el equipo e incluya su código malicioso en la secuencia de comandos, puede cifrar archivos especĆficos o el sistema completo de una manera bastante rĆ”pida.
Este mĆ©todo de extrosión ha sido tan existoso, que no sólo tiene como objetivo equipos personales de individuos, sino en especial, a organizaciones a las que se les puede sacar mĆ”s "provecho" con los montos de los rescates. A este respecto, hace poco la División CientĆfica de la PolicĆa Federal (MĆ©xico), identificó las amenazas āAnti-child porn spam protectionā y āCryptolockerā, que han infectado equipos de cómputo de pequeƱas y medianas empresas ubicadas en todo el paĆs. Este software intruso es operado a distancia por cibercriminales que despuĆ©s de obtener información de la computadora, piden dinero a cambio de la contraseƱa que permita recuperar los archivos. Los delincuentes que atacan a empresas que no cuentan con la ciberseguridad suficiente, y cuyos usuarios utilizan regularmente dispositivos remotos para ingresar a los servidores.
¿Cómo me libro de esta amenza?
1. Para empezar, como ya te hemos dicho, nunca hagas clic en enlaces o abras adjuntos de procedencia desconocida. Navega sólo en sitios seguros, validando la dirección de cada uno. Igualmente, evita acceder al equipo a través de escritorio remoto, instala programas en el equipo para la prevención de intrusos, y establece canales de comunicación seguros como VPNs.
2. Siempre mantƩn actualizados los programas instalados en los equipos, principalmente el sistema operativo y antivirus. AdemƔs, debes respaldar frecuentemente tus archivos en una copia de seguridad.
3. Si fallan las medidas preventivas y el equipo estĆ” infectado, lo mejor serĆ” desconectarlo inmediatamente de cualquier red para evitar que el criminal se comunique con el virus. No pagues el rescate. En su lugar, limpia la unidad de disco limpio y restaura los datos de la copia de seguridad.
4. Un software novedoso (y gratuito) para ayudarte a proteger tu información es el Anti Ransom. Este programa crea una carpeta "distractora" para que el malware secuestrador empiece con ella la encriptación. Como el software monitoriza esta carpeta y detecta cualquier cambio, si un Ransomware cifra y renombra algo dentro de ella, automÔticamente mostrarÔ un mensaje en pantalla urgiendo al usuario que apague el equipo para evitar la pérdida de información.
TambiĆ©n ten en mente que en caso de haber sido vĆctima de algĆŗn malware o de alguna extorsión cibernĆ©tica, puedes comunicarse al Centro de Atención de la Comisión Nacional de Seguridad de la SecretarĆa de Gobernación a travĆ©s del 088, donde uno de los asesores te ayudarĆ” y darĆ” seguimiento a tu caso.
Todos debemos estar siempre en guardia. La prevención, también en este caso, es la clave. Conoce nuestras herramientas de seguridad que te ayudarÔn a proteger la valiosa información de tu empresa.


