Los virus que atacan computadores se expanden de manera rápida y sus variantes pueden llegar a arruinar documentos personales hasta perjudicar absolutamente toda una corporación. En este artículo, exploraremos los diferentes tipos de ransomware, cómo se originó y algunas recomendaciones para protegerse contra este tipo de amenaza.
Tabla de Contenidos
¿Qué es Rasomware?
El ransomware es un tipo de software malicioso que amenaza con publicar o bloquear el acceso a datos o sistemas informáticos, generalmente mediante su cifrado, hasta que la víctima pague una tarifa de rescate al atacante. Estos ataques se han vuelto cada vez más comunes y afectan tanto a empresas como a consumidores en diversas industrias.
Orígenes del Ransomware
El ransomware tuvo sus inicios en 1989, cuando se utilizó el «virus del SIDA» para extorsionar fondos a sus destinatarios. Los pagos de este ataque se enviaban por correo a Panamá, y posteriormente se enviaba una clave de descifrado al usuario. En 1996, Moti Yung y Adam Young de la Universidad de Columbia introdujeron el ransomware conocido como «extorsión criptoviral«. Esta idea, nacida en el ámbito académico, ilustró la progresión, fortaleza y creación de herramientas criptográficas modernas.
Tipos de Ransomware
A lo largo del tiempo, los ciberdelincuentes se han vuelto más creativos y han desarrollado diferentes tipos de ransomware para extorsionar a sus víctimas. Algunos de los tipos más comunes son:
1. Scareware
Este tipo engaña a los usuarios mostrando un falso mensaje de advertencia que afirma que se ha detectado malware en la computadora de la víctima. Estos ataques suelen disfrazarse como una solución antivirus que exige un pago para eliminar el malware inexistente.
2. Screen Lockers
Los programas de bloqueo de pantalla están diseñados para bloquear a la víctima fuera de su computadora, impidiendo el acceso a cualquier archivo o dato. A menudo se muestra un mensaje que exige el pago para desbloquear el sistema.
3. Encrypting Ransomware
También conocido como «crypto-ransomware«, esta variante cifra los archivos de la víctima y exige un pago a cambio de una clave de descifrado.
4. DDoS Extortion
El DDoS Extortion amenaza con lanzar un ataque de denegación de servicio distribuido contra el sitio web o la red de la víctima a menos que se realice un pago de rescate.
5. Mobile Ransomware
Este tipo de ransomware se dirige a dispositivos como teléfonos inteligentes y tabletas y exige un pago para desbloquear el dispositivo o descifrar los datos.
6. Doxware
Aunque menos común, este tipo de ransomware amenaza con publicar información sensible, explícita o confidencial de la computadora de la víctima a menos que se pague un rescate.
7. Ransomware-as-a-Service (RaaS)
Los ciberdelincuentes ofrecen programas de este virus a otros hackers o atacantes cibernéticos que los utilizan para atacar a sus víctimas.
Casos de Ransomware Notorios
A lo largo de los años, ha habido varios casos notorios de ransomware que han causado un gran impacto en empresas y organizaciones. Algunos de los más destacados son:
1. WannaCry
En 2017, el ransomware WannaCry utilizó una poderosa vulnerabilidad de Microsoft para crear un gusano de ransomware a nivel mundial que infectó más de 250,000 sistemas. Fue detenido mediante un interruptor de apagado (kill switch) que evitó su propagación.
2. CryptoLocker
CryptoLocker fue uno de los primeros ransomware de la generación actual que exigía el pago en criptomonedas (Bitcoin) y cifraba el disco duro del usuario y las unidades de red adjuntas.
3. NotPetya
Considerado uno de los ataques de ransomware más destructivos, NotPetya utilizó tácticas de su homónimo, Petya, para infectar y cifrar el registro de arranque maestro de sistemas basados en Microsoft Windows.
4. Bad Rabbit
Bad Rabbit, considerado un pariente de NotPetya, utilizó un código y exploits similares para propagarse. Se dirigió a empresas de medios rusos y ucranianos y permitía la desencriptación mediante el pago del rescate.
5. REvil
REvil es un ransomware distribuido manualmente que se utiliza principalmente en ataques de spear-phishing. Exfiltra datos antes del cifrado para chantajear a las víctimas.
Recomendaciones de Seguridad
La protección contra el ransomware es de suma importancia en el panorama de la ciberseguridad actual. Algunas recomendaciones para protegerse incluyen:
- Mantener un software antivirus y anti-malware actualizado y bien configurado.
- Configurar un firewall para bloquear el tráfico sospechoso.
- Tener cuidado con las alertas de detección de virus falsas.
- Actualizar regularmente el sistema operativo, navegador web y cualquier otro software utilizado.
- Evitar el uso de sistemas obsoletos y heredados.
- Realizar copias de seguridad periódicas de los datos importantes.
Puedes adquirir un antivirus visitando cualquiera de estos recomendados:
La concienciación sobre las amenazas de ransomware y la implementación de medidas preventivas pueden ayudar a protegerse contra este tipo de ataques devastadores.
¡Protege tus datos y mantén tus sistemas seguros!
[elementor-template id=»13260″]