{"id":44645,"date":"2017-05-12T14:02:48","date_gmt":"2017-05-12T18:32:48","guid":{"rendered":"http:\/\/piel-l.org\/blog\/?p=44645"},"modified":"2017-05-14T00:38:13","modified_gmt":"2017-05-14T05:08:13","slug":"ransomware-el-gusano-extorsionador-que-se-apodera-de-tu-data","status":"publish","type":"post","link":"https:\/\/piel-l.org\/blog\/44645","title":{"rendered":"Ransomware, el gusano extorsionador que se apodera de tu data"},"content":{"rendered":"<p>Hace apenas unos d\u00edas &#8211; <em>al momento de escribir esta nota<\/em> &#8211; comenzamos a ver en twitter rese\u00f1as de un suceso que pensamos ser\u00eda otro \u00abHackeo\u00bb m\u00e1s, pero nos llam\u00f3 la atenci\u00f3n que mencionaban a Telef\u00f3nica como uno de los principales afectados y luego aparecieron otros y luego otros, en cuesti\u00f3n de horas, hasta contabilizarse 75 paises<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-44648\" src=\"http:\/\/piel-l.org\/blog\/wp-content\/uploads\/\/2017\/05\/Infecciones-por-ransomware-WannaCry.jpg\" alt=\"\" width=\"850\" height=\"452\" srcset=\"https:\/\/piel-l.org\/blog\/wp-content\/uploads\/2017\/05\/Infecciones-por-ransomware-WannaCry.jpg 850w, https:\/\/piel-l.org\/blog\/wp-content\/uploads\/2017\/05\/Infecciones-por-ransomware-WannaCry-390x207.jpg 390w, https:\/\/piel-l.org\/blog\/wp-content\/uploads\/2017\/05\/Infecciones-por-ransomware-WannaCry-768x408.jpg 768w, https:\/\/piel-l.org\/blog\/wp-content\/uploads\/2017\/05\/Infecciones-por-ransomware-WannaCry-310x165.jpg 310w\" sizes=\"auto, (max-width: 850px) 100vw, 850px\" \/><\/p>\n<p>En cuesti\u00f3n de 24 horas nuestro mapa mundi padec\u00eda de una epidemia digital masiva llamada <em><strong>Ransomware WannaCry<\/strong><\/em>.<\/p>\n<p>El vir\u00fas\u00a0se retransmite de forma voraz a trav\u00e9s de email y tiene la peculiaridad que al instalarse se apodera del equipo impidiendo que su propietario pueda hacer no m\u00e1s que leer un aviso donde se le solicita recompensa o toda la data ser\u00e1 borrada&#8230;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-44646\" src=\"http:\/\/piel-l.org\/blog\/wp-content\/uploads\/\/2017\/05\/Nota-de-rescate-del-ransomware-WannaCry-1024x763.jpg\" alt=\"\" width=\"618\" height=\"460\" srcset=\"https:\/\/piel-l.org\/blog\/wp-content\/uploads\/2017\/05\/Nota-de-rescate-del-ransomware-WannaCry-1024x763.jpg 1024w, https:\/\/piel-l.org\/blog\/wp-content\/uploads\/2017\/05\/Nota-de-rescate-del-ransomware-WannaCry-390x291.jpg 390w, https:\/\/piel-l.org\/blog\/wp-content\/uploads\/2017\/05\/Nota-de-rescate-del-ransomware-WannaCry-768x572.jpg 768w, https:\/\/piel-l.org\/blog\/wp-content\/uploads\/2017\/05\/Nota-de-rescate-del-ransomware-WannaCry.jpg 1080w\" sizes=\"auto, (max-width: 618px) 100vw, 618px\" \/><\/p>\n<p>En esta oportunidad los intrusos demandan 300$ por computador contaminado, y la fecha limite son 10 dias apenas a partir del apoderamiento. Esto encendi\u00f3 las alarmas, pero no hab\u00eda tiempo su propagaci\u00f3n era m\u00e1s r\u00e1pida de lo sospechado. En ese momento la recomendaci\u00f3n global fue \u00abDesconectar el computador de Internet YA!\u00bb, por eso hemos presenciado el offline de varios servicios, entre ellos muchos de Telef\u00f3nica &#8211; Movistar, quien ha sido una de las m\u00e1s afectada.<\/p>\n<p><strong>\u00bfQu\u00e9 origin\u00f3 este desastre?<\/strong> Computadores con el sistema operativo Windows desactualizado.<\/p>\n<p><strong>\u00bfDe d\u00f3nde vino ese gusano?<\/strong> Se cree que desde China y Rusia.<\/p>\n<p><strong>\u00bfQui\u00e9n escribi\u00f3 ese gusano?<\/strong> El origen de ese peque\u00f1o software malicioso es nada menos que la Agencia de Seguridad Nacional de Estados Unidos (NSA) y se filtr\u00f3 hacia delicuentes cibern\u00e9ticos.<\/p>\n<p><strong>\u00bfA qui\u00e9n afecta?<\/strong>\u00a0El ataque afecta a los sistemas Windows, secuestrando todos los archivos e infectando al resto de sistemas Windows de la misma red mediante una ejecuci\u00f3n de comandos remota a trav\u00e9s de SMB, para lo que aprovecha una vulnerabilidad de estos sistemas.<\/p>\n<p>A ra\u00edz de este ataque se descubri\u00f3 una inmensa cantidad de equipos ejecutando Windows XP, software que ya fue desactualizado por Microsoft hace m\u00e1s de un a\u00f1o y al que no le publica parches de seguridad.<\/p>\n<p><strong>\u00bfQu\u00e9 se recomienda al infectarse?<\/strong>\u00a0Lo recomendable si la informaci\u00f3n es muy sensible pagar el rescate.\u00a0Para el momento de escribir esta nota, no hay cura para equipos infectados, solo se puede evitar desconectando el computador de la red de internet.<\/p>\n<p><strong>\u00bfQu\u00e9 se recomienda para estar a salvo?<\/strong> Instalar los parches que Microsoft distribuy\u00f3 al inicio del a\u00f1o 2017, mantener antivirus activo y actualizado, y sobre todo sentido com\u00fan a la hora de abrir y descargar mensajes adjuntos por correo electr\u00f3nico.<\/p>\n<p><strong>Herramientas gratuitas de eliminaci\u00f3n de ransomware cl\u00e1sico, no la variante actual.<\/strong><\/p>\n<p>El sitio web de avast antivirus, recomienda descargar algunas herramientas gratuitas de anti-ransomware cl\u00e1sicas. Estas herramientas eliminar\u00e1n de su equipo los virus de tipo ransomware y descifrar\u00e1n cualquier archivo que se haya cifrado durante el ataque. Tambi\u00e9n le informar\u00e1n sobre los tipos de ransomware y le mostrar\u00e1n qu\u00e9 aspecto tienen.<\/p>\n<ul>\n<li><a href=\"https:\/\/www.avast.com\/es-es\/ransomware-decryption-tools#alcatraz\" target=\"_blank\" rel=\"noopener noreferrer\">Alcatraz Locker<\/a><\/li>\n<li><a href=\"https:\/\/www.avast.com\/es-es\/ransomware-decryption-tools#apocalypse\" target=\"_blank\" rel=\"noopener noreferrer\">Apocalypse<\/a><\/li>\n<li><a href=\"https:\/\/www.avast.com\/es-es\/ransomware-decryption-tools#badblock\" target=\"_blank\" rel=\"noopener noreferrer\">BadBlock<\/a><\/li>\n<li><a href=\"https:\/\/www.avast.com\/es-es\/ransomware-decryption-tools#bart\" target=\"_blank\" rel=\"noopener noreferrer\">Bart<\/a><\/li>\n<li><a href=\"https:\/\/www.avast.com\/es-es\/ransomware-decryption-tools#crypt\" target=\"_blank\" rel=\"noopener noreferrer\">Crypt888<\/a><\/li>\n<li><a href=\"https:\/\/www.avast.com\/es-es\/ransomware-decryption-tools#crysis\" target=\"_blank\" rel=\"noopener noreferrer\">CrySiS<\/a><\/li>\n<li><a href=\"https:\/\/www.avast.com\/es-es\/ransomware-decryption-tools#globe\" target=\"_blank\" rel=\"noopener noreferrer\">Globe<\/a><\/li>\n<li><a href=\"https:\/\/www.avast.com\/es-es\/ransomware-decryption-tools#legion\" target=\"_blank\" rel=\"noopener noreferrer\">Legion<\/a><\/li>\n<li><a href=\"https:\/\/www.avast.com\/es-es\/ransomware-decryption-tools#noobcrypt\" target=\"_blank\" rel=\"noopener noreferrer\">NoobCrypt<\/a><\/li>\n<li><a href=\"https:\/\/www.avast.com\/es-es\/ransomware-decryption-tools#szflocker\" target=\"_blank\" rel=\"noopener noreferrer\">SZFLocker<\/a><\/li>\n<li><a href=\"https:\/\/www.avast.com\/es-es\/ransomware-decryption-tools#teslacrypt\" target=\"_blank\" rel=\"noopener noreferrer\">TeslaCrypt<\/a><\/li>\n<\/ul>\n<p><strong>\u00bfQu\u00e9 ha sucedido hasta ahora?<\/strong><\/p>\n<p>La propagaci\u00f3n del virus fue posible controlarala,\u00a0un experto en ciberseguridad de 22 a\u00f1os detect\u00f3 el punto d\u00e9bil del virus, y como en cuentos de pel\u00edcula la detecci\u00f3n fue un tanto por casualidad, el virus transporta un nombre de dominio inexistente, por lo que el experto registr\u00f3 dicho dominio y desde ese momento la propagaci\u00f3n fue controlada. No obstante la estela de equipos contaminados y en cuenta regresiva para la destrucci\u00f3n de su data sigue andando.<\/p>\n<p>Asi que si eres usuario de Windows, de inmediato a revisar el tema de actualizaci\u00f3n de versiones y antivirus.<\/p>\n<p>Hasta la pr\u00f3xima.<\/p>\n<p>@h2jose<\/p>\n<p>Para ahondar en el tema:<\/p>\n<ul>\n<li><a href=\"http:\/\/www.informador.com.mx\/tecnologia\/2017\/721077\/6\/que-es-el-ransomware.htm\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/www.informador.com.mx\/tecnologia\/2017\/721077\/6\/que-es-el-ransomware.htm<\/a><\/li>\n<li><a href=\"http:\/\/es.gizmodo.com\/hospitales-colapsados-empresas-secuestradas-un-gran-a-1795168619\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/es.gizmodo.com\/hospitales-colapsados-empresas-secuestradas-un-gran-a-1795168619<\/a><\/li>\n<li><a href=\"https:\/\/mundo.sputniknews.com\/tecnologia\/201705141069144698-ciberataque-wannacry-detenido-accidentalmente\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/mundo.sputniknews.com\/tecnologia\/201705141069144698-ciberataque-wannacry-detenido-accidentalmente\/<\/a><\/li>\n<li><a href=\"https:\/\/criptonoticias.com\/sucesos\/expertos-detienen-expansion-ransomware-wannacry\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/criptonoticias.com\/sucesos\/expertos-detienen-expansion-ransomware-wannacry<\/a><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El ransomware (tambi\u00e9n conocido como rogueware o scareware) restringe el acceso a su sistema y exige el pago de un rescate para eliminar la restricci\u00f3n<\/p>\n","protected":false},"author":53,"featured_media":44649,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[401],"tags":[],"class_list":["post-44645","post","type-post","status-publish","format-standard","has-post-thumbnail","","category-informatica-en-gotas"],"_links":{"self":[{"href":"https:\/\/piel-l.org\/blog\/wp-json\/wp\/v2\/posts\/44645","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/piel-l.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/piel-l.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/piel-l.org\/blog\/wp-json\/wp\/v2\/users\/53"}],"replies":[{"embeddable":true,"href":"https:\/\/piel-l.org\/blog\/wp-json\/wp\/v2\/comments?post=44645"}],"version-history":[{"count":0,"href":"https:\/\/piel-l.org\/blog\/wp-json\/wp\/v2\/posts\/44645\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/piel-l.org\/blog\/wp-json\/wp\/v2\/media\/44649"}],"wp:attachment":[{"href":"https:\/\/piel-l.org\/blog\/wp-json\/wp\/v2\/media?parent=44645"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/piel-l.org\/blog\/wp-json\/wp\/v2\/categories?post=44645"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/piel-l.org\/blog\/wp-json\/wp\/v2\/tags?post=44645"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}