Vamos a aprender sobre:Ransomware

Ransomware Training Logo

Haga clic en el botón "Iniciar formación" para comenzar.

Iniciar formación

¿Qué es el ransomware?

El ransomware es un término general que se utiliza para describir cualquier tipo de malware que le bloquee el acceso a:

  • Archivos digitales
  • Sistemas informáticos y aplicaciones
  • O dispositivos

El ransomware bloquea el acceso a estos hasta que se paga una suma de dinero (denominada "rescate") al atacante, momento en que este le informa de que le desbloquea el acceso.

¿Qué aspecto tiene el ransomware?

El ransomware suele ir acompañado de un mensaje del atacante, que tiene el objetivo de comunicar las condiciones para liberar el contenido al que ha bloqueado el acceso.

CTB Screenshot CIA Screenshot DOJ Screenshot WannaCry Screenshot

¿Cómo ocurre esto?

Las fuentes de infecciones de ransomware más comunes son:

Mensajes de correo electrónico de phishing que contienen archivos ejecutables maliciosos (los archivos que terminan en .exe, .bin y .bat son algunos de los tipos de archivos ejecutables más comunes), o archivos adjuntos con documentos de Office que contienen archivos ejecutables ocultos (conocidos como macros) que a su vez incluyen código malicioso.

Sitios web desprotegidos (son sitios web con URL que empiezan por "http://" en lugar de "https://") que ejecutan código malicioso en su navegador de Internet o que le solicitan que descargue archivos ejecutables maliciosos en su ordenador.

¿Por qué es tan grave?

El ransomware es una de las amenazas más extendidas y perjudiciales a las que se enfrentan los usuarios de Internet. Solo el ataque de ransomware WannaCry de 2017 provocó enormes pérdidas de 4000 millones de dólares.

Money Watch WannaCry Article

Criptoransomware

El criptoransomware es un tipo de ransomware que bloquea archivos cifrando sistemáticamente el contenido de todos los archivos accesibles del sistema o dispositivo infectado.

Si su ordenador personal se infectara con criptoransomware, podría perder el acceso a todos los archivos guardados en el equipo, incluidas sus fotos familiares y archivos con información personal y confidencial.

Si se infectara su ordenador del trabajo, podría perder el acceso a todos sus archivos relacionados con el trabajo, como documentos con datos confidenciales de clientes y proyectos y correos electrónicos de trabajo, y también es posible que todos los archivos de los ordenadores de toda la red acabaran cifrados.

Cómo evitarlo

Trate cada mensaje que reciba con escepticismo: no haga nada de lo que se le solicite hasta que haya verificado la fiabilidad de la fuente.

No abra ni ejecute archivos ni haga clic en enlaces de los mensajes que reciba a menos que tenga total confianza en el remitente.

No abra ni ejecute archivos descargados de un sitio web no protegido o de un sitio web en el que no tenga total confianza.

Cree una copia de seguridad de sus archivos importantes en una unidad o dispositivo externo. Así, si alguna vez es víctima de un ataque de ransomware, podrá restaurar los archivos perdidos sin preocuparse de tener que pagar un rescate al atacante.

Cosas que recordar sobre el ransomware:

  • Bloquea el acceso a los archivos, sistemas o dispositivos hasta que se paga el rescate al atacante.
  • Suele entregarse a través de mensajes de phishing y sitios web no protegidos.

Puede evitarlo haciendo lo siguiente:

  • No abra ni ejecute archivos ejecutables que reciba de fuentes en las que no confíe plenamente.
  • No habilite la edición, el contenido ni las macros en documentos que reciba de fuentes en las que no confíe plenamente.
  • Cree una copia de seguridad de los archivos importantes en una unidad o dispositivo externo.
  • Esté atento a los mensajes de correo electrónico sospechosos.