¿Qué es el ransomware y cómo nos infectamos? - hkSecurity

Breaking

jueves, 2 de septiembre de 2021

¿Qué es el ransomware y cómo nos infectamos?


 

¿qué es el ransomware?

ransomwawre es un tipo de malware capaz de sembrar el pánico entre los que los sufren, todos incluso a los usuarios del sistema operativo de apple, un código especialmente perjudicial debido a que quienes se ven afectados por él ven como se pide un rescate para poder acceder a su propia información, y es que una de las particularidades es que los atacantes no se esconden, dejan patente qué ha pasado y cómo proceder para solventar el problema. A través de un correo electrónico o página web facilitan el contacto o incluso la cantidad que habrá que pagar para rescatar nuestros datos, estos ataques no son nada nuevo. Llevan décadas usándose normalmente con el cifrado del disco duro de la máquina víctima, y que se han incrementado en los últimos años, y esto es un gran problema porque a nivel de usuario final supone una gran molestia si una empresa se ve afectada por ransomware. Puede llegar a bloquear la operativa de un producto o servicio, lo que no sólo conlleva un gasto de tiempo tanto de sus empleados como en las tareas de mantenimiento. Sino también una pérdida importante de dinero al bloquear ese servicio o producto


¿Cómo nos infectamos?

pues bien, hay muchas formas, pero la base prácticamente es similar, pequeños ficheros se instalan aprovechando algún tipo de fallo en diversas carpetas claves del sistema, estos ficheros a su vez se conectan a un servidor controlado por el cibercriminal y obtienen la clave que cifra el contenido del disco duro. El problema es que hay variantes que no sólo cifran con una única clave todos los datos sino que crean pequeños archivos de datos que cifran con diferentes claves. Protegerse por supuesto al cien por cien de este tipo de amenaza es algo imposible pero es evidente que hay cosas básicas que siempre vamos a poder hacer. por ejemplo, mantener nuestro equipo actualizado tanto a nivel del sistema como de aplicaciones, contar de alguna forma con algún sistema que chequeé nuestro equipo cada tiempo, evitar la descarga de documentos de ficheros sospechosos y sobre todo tener siempre una copia de seguridad actualizada de los archivos más importantes. Este tema que tal vez pueda parecer poco grave lo cierto es que no lo es, el peligro de estos ataques es alto y los problemas que puede generar a pequeñas y grandes empresas son muy importantes. Por lo que, es vital tener cuidado y sobre todo conocer en qué consiste

No hay comentarios:

Publicar un comentario

Pages