¿Qué es el virus 'ransomware' y qué hace?

Lunes 15 Mayo 2017

El mayor ataque cibernético en el mundo y que afectó a al menos 74 países, puso en jaque a empresas, universidades, hospitales y gobiernos...

<p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;"><strong>CIUDAD DE M&Eacute;XICO.-</strong>&nbsp;</span><span style="font-family: Cambria, serif; font-size: 10pt; line-height: 20.8px;">El mayor ataque cibern&eacute;tico en el mundo y que afect&oacute; a al menos 74 pa&iacute;ses, puso en jaque a empresas, universidades,&nbsp; hospitales y gobiernos.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">M&eacute;xico no fue la excepci&oacute;n y tambi&eacute;n resinti&oacute; el ataque masivo de ransomware que oblig&oacute; a las empresas a detener sus operaciones y tratar de resarcir el da&ntilde;o.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Se considera que es el mayor ataque de ransomware de la historia por impactar a esas compa&ntilde;&iacute;as, de acuerdo con la firma Avast, que report&oacute; que en tan s&oacute;lo unas cuantas horas se detectaron 57 mil casos de infecci&oacute;n, principalmente en pa&iacute;ses como Rusia, Ucrania y Taiw&aacute;n.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Entre los afectados se encuentran Telef&oacute;nica Espa&ntilde;a, Portugal Telecom, el Servicio Nacional de Salud de Reino Unido, FedEx en Estados Unidos, MegaFon y el Ministerio del Interior de Rusia, mientras que otras empresas como Iberdrola, Gas Natural Fenosa y Vodafone decidieron apagar las computadoras como un m&eacute;todo de prevenci&oacute;n.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">El ransomware es un c&oacute;digo malicioso que cifra archivos y los secuestra. Para desbloquearlos se requiere una llave para poder entrar a &eacute;stos. Por lo mismo, pide un rescate monetario para entregar esa llave a la v&iacute;ctima.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Infecta principalmente a los equipos con sistemas Windows.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;"><strong>HACKEO MUNDIAL V&Iacute;A NSA</strong></span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Un grupo de piratas inform&aacute;ticos puso en jaque a varias organizaciones alrededor del mundo, y M&eacute;xico no fue la excepci&oacute;n, al realizar un ataque masivo de ransomware que oblig&oacute; a las empresas a detener sus operaciones y tratar de resarcir el da&ntilde;o.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Entre las v&iacute;ctimas se encuentran Telef&oacute;nica Espa&ntilde;a, Portugal Telecom, el Servicio Nacional de Salud de Reino Unido, FedEx en Estados Unidos, MegaFon y el Ministerio del Interior de Rusia, mientras que otras empresas como Iberdrola, Gas Natural Fenosa y Vodafone decidieron apagar las computadoras de sus oficinas como un m&eacute;todo de prevenci&oacute;n.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Se considera que es el mayor ataque de ransomware de la historia s&oacute;lo por impactar a esas compa&ntilde;&iacute;as, de acuerdo con la firma Avast, quien report&oacute; que en tan s&oacute;lo unas cuantas horas se detectaron 57 mil casos de infecci&oacute;n, principalmente en pa&iacute;ses como Rusia, Ucrania y Taiw&aacute;n. Las cifras de Kaspersky Lab no difieren mucho, identificaron 45 mil ataques en cerca de 74 pa&iacute;ses.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">De hecho, Juan Pablo Castro, director de Tecnolog&iacute;a, Innovaci&oacute;n y Estrategias de ciberseguridad de Trend Micro Latinoam&eacute;rica, consider&oacute; que muchas empresas no van a aceptar que fueron v&iacute;ctimas.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">No todas van a decir que fueron atacadas, en algunos casos se supo porque fueron los propios empleados quienes comenzaron a avisar en redes sociales. En M&eacute;xico hay varias alertas y hay incidentes, no puedo nombrar a las empresas, pero s&iacute; hay casos&rdquo;, revel&oacute; en entrevista con&nbsp;Exc&eacute;lsior.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;"><strong>&iquest;DE QU&Eacute; SE TRAT&Oacute;?</strong></span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">De acuerdo con Jakub Kroustek, especialista de Avast, el tipo de ransomware utilizado en este ataque fue identificado en febrero y llamado WannaCrypt0r, WannaCry o WCry, el cual fue evolucionando hasta estar disponible en 28 idiomas diferentes. Como todo c&oacute;digo malicioso de su tipo se encarga de infectar un dispositivo y encriptar la informaci&oacute;n de &eacute;ste, lo que significa que el usuario deber&aacute; pagar un rescate para volver a tener el control sobre el equipo.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">En el caso de las empresas afectadas, lo que se uso fue una nueva versi&oacute;n (WannaCrypt0r 2.0) que muestra en los equipos secuestrados un mensaje pidiendo un rescate de aproximadamente 300 d&oacute;lares en bitcoins y, si no se paga en tres d&iacute;as, el monto se duplica.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Los usuarios y clientes de las empresas que aceptaron ser v&iacute;ctimas no deben preocuparse porque su informaci&oacute;n est&eacute; en riesgo, ya que varios especialistas indicaron que WCry s&oacute;lo encripta los datos y no tiene forma de robarlos.&nbsp;&nbsp;&nbsp;</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Lo que diferencia a este ataque de otros similares, explic&oacute; Kroustek, es que se propaga usando una herramienta llamada EternalBlue, la cual fue dise&ntilde;ada por el grupo cibercriminal Equation Group, y al que se ha vinculado a la Agencia de Seguridad Nacional de Estados Unidos.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Dicha herramienta fue publicada en la red por el grupo de hackers ShadowBrokers, quienes quer&iacute;an exponer a las autoridades estadounidenses.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Por lo anterior, el experto de Trend Micro Latinoam&eacute;rica dijo que la industria de ciberseguridad ya se estaba preparando para una situaci&oacute;n de este tipo.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Incluso Microsoft lanz&oacute; desde marzo un parche para eliminar la vulnerabilidad que EternalBlue aprovechaba para entrar en el sistema operativo Windows.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Los equipos que est&eacute;n corriendo nuestro software de antivirus gratuito y tengan habilitado Windows Update, est&aacute;n protegidos. Estamos trabajando con nuestros clientes para poner a su disposici&oacute;n soporte adicional&rdquo;, afirmaron voceros a&nbsp;Exc&eacute;lsior.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Para Castro esto significa que las empresas son, en cierto modo, responsables porque no ten&iacute;an actualizados sus sistemas.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Esto es importante porque consideran que este tipo de ataques continuar&aacute;, afectando no s&oacute;lo a empresas sino tambi&eacute;n a personas comunes. Por lo mismo, Microsoft destac&oacute; que todos los usuarios de Windows Update deben habilitarlo de forma inmediata.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Mant&eacute;n el sistema operativo actualizado&nbsp;y no uses versiones sin soporte oficial. Abre Windows Update o la Mac App Store e instala todas las actualizaciones de seguridad del sistema. Es inc&oacute;modo que Windows se reinicie o tarde una eternidad en apagar porque hay una actualizaci&oacute;n pendiente, pero aseg&uacute;rate de que todos los parches se descargan solos porque es crucial para que est&eacute;s protegido</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Configura una copia de seguridad autom&aacute;tica de tus archivos. S&oacute;lo necesitas un disco duro externo. En Windows 10 ve a Configuraci&oacute;n &gt; Actualizaciones y seguridad &gt; Copia de seguridad &gt; &ldquo;Agregar unidad&rdquo; y aseg&uacute;rate de que todas tus carpetas importantes est&eacute;n seleccionadas para copiarse peri&oacute;dicamente en el disco externo.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">No abras enlaces ni archivos sospechosos, especialmente si te llegan por correo electr&oacute;nico o redes sociales. Cualquiera puede dejar un Word, un PDF o una imagen infectada en tu computadora, pero lo m&aacute;s probable es que el virus te llegue por correo electr&oacute;nico.&nbsp; Desconf&iacute;a de los archivos .exe.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;"><strong>&iquest;QU&Eacute; ES UN RANSOMWARE&nbsp; Y QU&Eacute; HACE?</strong></span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Es un c&oacute;digo malicioso que cifra archivos, los secuestra. Para desbloquearlo se requiere una llave para poder entrar a &eacute;stos. Por lo mismo, pide un rescate monetario para entregar esa llave a la v&iacute;ctima. En caso de no pagar, los cibercriminales amenazan con eliminar los archivos.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">El ransomware usado en este ataque, conocido como WannaCry, se encontr&oacute; desde febrero pasado y este pasado 12 de mayo surgi&oacute; una nueva cepa que comenz&oacute; a extenderse en el mundo y a afectar a varias organizaciones, gracias a un nuevo m&eacute;todo de propagaci&oacute;n que usaron los cibercriminales.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Dicho m&eacute;todo infecta principalmente a los equipos con sistemas Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7, Windows 8.1, Windows RT 8.1, Windows Server 2012 y R2, Windows 10 y Windows Server 2016.</span></p> <p><span style="font-size: 10.0pt; line-height: 115%; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-hansi-theme-font: major-latin; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-ansi-language: ES-MX; mso-fareast-language: EN-US; mso-bidi-language: AR-SA;">Los expertos de ciberseguridad prev&eacute;n que ning&uacute;n grupo criminal se adjudique el ataque y s&oacute;lo analizando esta nueva cepa lograr&aacute;n tener una idea aproximada de en qu&eacute; pa&iacute;s fue desarrollada.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">De acuerdo con Juan Bosco Garc&iacute;a Gal&aacute;n, Delegado Regional Sureste de la Comisi&oacute;n Nacional para la Protecci&oacute;n y Defensa de los Usuarios de Servicios Financieros (Condusef), los equipos vulnerables a este ataque son los que cuentan con sistema operativo de Microsoft Windows, lo cual podr&iacute;a comprometer la seguridad de la informaci&oacute;n del usuario.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Agreg&oacute; que una vez que el virus se instala, bloquea la informaci&oacute;n con una contrase&ntilde;a que los cibercriminales tienen y para recuperar los datos exigen un pago electr&oacute;nico, la compra de bitcoins, el dep&oacute;sito a una cuenta o la compra de tarjetas de regalo.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Por ello, recomienda que en caso de resultar infectado lo m&aacute;s importante es resistir el impulso de pagar, puesto que eso no asegura recuperar los datos o el acceso al ordenador y estar&aacute; d&aacute;ndoles medios a los cibercriminales para seguir estafando a m&aacute;s gente.</span></p> <p class="MsoNoSpacing"><span style="font-size: 10.0pt; font-family: 'Cambria','serif'; mso-ascii-theme-font: major-latin; mso-hansi-theme-font: major-latin;">Asimismo, informa que por ahora los equipos y seguridad perimetral de la Condusef no han sido vulnerados por este ataque, pero se tomar&aacute;n algunas medidas preventivas a fin de evitar caer en este riesgo latente.</span></p>

Lee más noticias en: www.revistafusionq.com.mx