Qué es el ransomware y cómo protegerse de este tipo de ciberataque
10 noviembre, 2021

Actualmente, los equipos de ciberseguridad de las empresas tienen que ser capaces de hacer frente a innumerables tipos de amenazas en la red. Una de las más sonadas durante los últimos meses ha sido el ransomware (también conocido como malware de rescate), pero, ¿En qué consiste?

Ransomware

En líneas generales, un ransomware es un tipo de malware que deshabilita el acceso de los usuarios a su propio sistema o a sus archivos de carácter personal. ¿El objetivo? Reclamar a la víctima el pago de un rescate a cambio de facilitarle el acceso a dicha información.

Respecto a las vías para efectuar este tipo de ciberataque, los hackers suelen emplear una de las siguientes; El malspam, y la publicidad maliciosa. El primero se basa en enviar a la víctima mensajes no solicitados (a menudo de su interés dado que se sirven de ingeniería social), que tienen adjuntos archivos trampa, ya sea un PDF, un documento de Word, o incluso una imagen. La publicidad maliciosa, por otro lado, permite al ciberdelincuente atacar un sistema sin que sea necesaria la interacción del usuario, dado que basta con colocar un anuncio en un sitio web (en ocasiones este sitio web es totalmente legítimo), y el usuario será automáticamente reconducido a un servidor delictivo.

Tipos de ransomware

Scareware:

En este tipo de estafa, la víctima recibe mensajes en los que se avisa de una vulnerabilidad en el sistema, o de un malware que se ha detectado en su equipo. Supuestamente, el emisor de estos mensajes es una empresa de seguridad o una marca de antivirus, y se exige al usuario pagar por un software de protección para evitar el ataque o la amenaza en cuestión.

Prevenir este tipo de ataques es relativamente sencillo, dado que ninguna empresa de este tipo se dirigiría a un cliente (o a un usuario) en estos términos. Además, si el usuario no tiene instalado ningún programa de dicha empresa en su ordenador, no tendría ningún sentido que pudiera recibir notificaciones de esta.

Bloqueadores de pantalla:

En este segundo tipo, el PC se bloquea completamente, impidiendo el acceso al usuario. Cuando este apaga el ordenador y trata de acceder nuevamente, en la pantalla aparecerá una notificación del FBI o de algún cuerpo de seguridad indicando que se han detectado actividades ilegales en su equipo, y que por lo tanto se exige el pago de una multa.

Una vez más, es relativamente fácil evitar ser víctima de este tipo de ataques, dado que si un usuario verdaderamente comete actividades delictivas de este tipo, las fuerzas de seguridad procederían siguiendo el protocolo habitual que se emplea en estos casos, y no reclamando el pago online inmediato de una multa.

Ransomware de cifrado:

Se trata del tipo de ransomware más peligroso. En este último tipo, el ciberdelincuente secuestra los archivos de la víctima y los cifra, exigiendo un pago para liberarlos. El motivo de que este sea el tipo de ransomware más peligroso radica en que, una vez el ciberdelincuente ha capturado los datos, no existe ninguna herramienta ni software que pueda recuperarlos.

Ahora ya sabes qué es un ransomware y qué tipos existen. Si quieres saber más o quieres hacernos una consulta, escríbenos a través de nuestra página de contacto.

Comparte este artículo

Publicaciones Relacionadas

En qué consiste un modelo Zero Trust

En qué consiste un modelo Zero Trust

Hace años, las necesidades de las empresas en materia de ciberseguridad eran muy básicas. Por aquel entonces, cualquier empleado encendía su equipo (que permanecía estático en su puesto de trabajo de forma permanente), introducía su usuario y contraseña, y podía acceder a prácticamente toda la información de la compañía.

Protección para el usuario en fechas de compra masiva

Protección para el usuario en fechas de compra masiva

Durante las últimas semanas, hemos sido testigos de dos de las fechas más importantes en todo lo referente a ventas online. Concretamente, Black Friday y Cyber Monday, dos celebraciones de origen estadounidense que traen consigo un innumerable número de ofertas y descuentos en prácticamente todas las tiendas online.

Browser in the browser, la nueva técnica de phishing que amenaza tu equipo

Browser in the browser, la nueva técnica de phishing que amenaza tu equipo

A estas alturas, prácticamente todos los lectores de nuestro blog estáis familiarizados con el término phishing. Aunque esta técnica de hacking ya es relativamente fácil de detectar para la mayoría de usuarios (ya sea porque estos han sido víctimas de ella previamente, o porque algún conocido suyo lo ha sido), a menudo aparecen nuevas versiones de esta que pueden sorprender al usuario.

3 de los vectores de ataque más utilizados por ciberdelincuentes

3 de los vectores de ataque más utilizados por ciberdelincuentes

Los errores y las brechas de información llevan existiendo desde la fase más prematura de internet. No obstante, conforme avanzan las nuevas tecnologías, lo mismo sucede con los ciberataques y las distintas vías y artimañas que los ciberdelincuentes emplean para atacar a sus víctimas, además de los vectores de ataque.

¿Quieres estar al día de nuestras publicaciones?

    Buscar

    Categorías

    Ir al contenido