¿Qué es WannaCry Ransomware? (05.02.24)

WannaCry no es una broma, independientemente del nombre. Este ransomware es uno de los ataques cibernéticos más peligrosos que tiene una impresionante estadística de infectar a más de 200 000 computadoras en 150 países. Desde individuos hasta bancos, hospitales y empresas de tecnología, el ransomware WannaCry destruye.

Acerca de WannaCry Ransomware

WannaCry es un ransomware criptográfico. Los ciberdelincuentes detrás de este malware extorsionan a las víctimas mediante el rescate de sus sistemas.

Hay dos formas comunes en las que los atacantes pueden retener su computadora como rehén; ya sea bloqueándolo de su máquina o haciendo que sus archivos personales sean ilegibles.

¿Qué hace un ransomware criptográfico? Generalmente, codifica archivos usando tecnología de encriptación. Esto hace que los archivos sean ilegibles. Entonces, el ransomware del casillero es el que bloquea a la víctima fuera de su sistema.

Como cualquier otro ransomware criptográfico, WannaCry retiene los datos como rehenes hasta que se paga una tarifa de rescate. Se dirige a las máquinas del sistema operativo MS Windows, cifrando archivos personales y exigiendo un pago de rescate a cambio de la clave de descifrado.

Cuando WannaCry se descubrió por primera vez en 2017, se trataba de una epidemia más global, ya que afectó a 150 países de todo el mundo.

¿Qué hace WannaCry Ransomware?

Dicen que el camino al infierno comienza con buenas intenciones. Ese es el caso del ransomware WannaCry. ¿Quién hubiera pensado que una amenaza dañina como WannaCry, desarrollada por la Agencia de Seguridad Nacional de los Estados Unidos, se utilizaría como mecanismo de piratería?

El truco fue hecho público por primera vez por los infames Shadow Brokers. Pero Microsoft actuó con rapidez y lanzó un parche con importantes actualizaciones de seguridad. Las actualizaciones protegieron los sistemas contra el ataque. El parche se lanzó antes del inicio del ataque WannaCry.

Desafortunadamente, muchas personas y organizaciones prestaron menos atención a las actualizaciones del sistema. Entonces, quedaron expuestos al ataque de WannaCry. Cuando ocurrió el ataque, se pensó por primera vez que se había propagado mediante la técnica de phishing. Sin embargo, el truco fue hecho público por Shadow Brokers. Luego se reveló que eran responsables de la propagación de WannaCry.

Para ejecutar el ransomware WannaCry, se instala una puerta trasera llamada DoublePulsar en el dispositivo de la víctima. Una vez que comienza el ataque, la víctima debe pagar $ 300 en criptomonedas Bitcoin. La demanda varía y puede ascender a miles de dólares.

Los atacantes suelen conceder un período de gracia de tres días. Luego, advertirán al usuario que sus archivos se eliminarán permanentemente si no se paga el rescate.

No importa cuán importantes sean los archivos cifrados, recomendamos no ceder a las demandas o presiones de los atacantes. Recuerde, estos criminales se alimentan del miedo y la ansiedad de uno. Esa es la razón por la que crean caos para luchar. Le recomendamos que mantenga la calma y tome las medidas necesarias cuando se enfrente a un ataque de ransomware.

Tenga en cuenta que no hay garantía de que obtendrá sus archivos. Un pago puede dar lugar a otro, lo que puede provocar tensiones financieras y estrés. Además, cada pago de rescate valida el acto, fomentando la ocurrencia de futuros ataques.

Las víctimas del ransomware WannaCry que pagaron el rescate nunca recibieron sus archivos. La razón es que siempre hay un "error de codificación" y que el pago no se pudo ajustar a sus sistemas particulares. Esto dificulta la devolución de los datos.

Qué hacer con el ransomware WannaCry

Ahora que comprende la naturaleza del ransomware WannaCry, es hora de aprender a protegerse de estos ataques.

Estos son los consejos para aplicar:

1. Mantenga actualizado el software de su sistema.

Algunos usuarios que fueron víctimas del ransomware WannaCry no habían actualizado su sistema operativo durante bastante tiempo. Las actualizaciones vienen con importantes parches de seguridad que ayudan a proteger el sistema contra ataques cibernéticos. Asegúrese de mantener su sistema actualizado como medida importante de prevención de ransomware.

2. Evite hacer clic en enlaces sospechosos.

No todo es tan inocente como parece. Evite hacer clic en cualquier enlace que provenga de correos electrónicos o sitios web desconocidos o sospechosos. Los enlaces no verificados pueden desencadenar una infección de ransomware.

3. Evite descargar archivos adjuntos de correo electrónico.

Incluso si conoce al remitente y confía en él, primero verifique si es seguro abrir o descargar el archivo adjunto. Los atacantes pueden piratear la cuenta de correo electrónico de un asociado. Luego, enviarán contenido malicioso a sus contactos. Por lo tanto, debe asegurarse de evitar archivos adjuntos que requieran que habilite macros.

4. Descargue los archivos de instalación solo de sitios confiables.

Los sitios desconocidos o las plataformas de distribución de software no verificadas son los principales grupos de ransomware. La descarga de contenido de estos sitios aumenta el riesgo de infectarse. Por lo tanto, solo debe descargar de sitios oficiales, verificados y confiables.

5. No inserte USB desconocidos en su PC.

Una tendencia común utilizada por los piratas informáticos es dejar las memorias USB en público. Debido a la curiosidad, es probable que uno lo escoja y lo inserte en su computadora. Este auto desencadena una infección de malware. Evite los dispositivos USB desconocidos y busque malware antes de acceder a su contenido.

6. Instale un software de seguridad de Internet confiable.

Los ataques de ransomware no tienen una fecha o hora específicas. Por lo tanto, debe estar preparado para cualquier ataque con la ayuda de la protección en tiempo real. Un paquete de software de seguridad confiable y de buena reputación puede ayudar a reducir los ataques.

7. Copia de seguridad de datos importantes.

Hacer una copia de seguridad de los datos es un paso importante que puede ayudarlo a recuperarse cuando es atacado por ransomware. Con una copia de seguridad de los archivos esenciales, puede eliminar rápidamente el ransomware de su sistema y no preocuparse por no recuperar sus archivos. Es mejor crear una copia de seguridad mediante almacenamiento externo o en la nube. Asegúrese de que su disco externo no permanezca conectado al sistema. De esta manera, evita la exposición a ataques de ransomware.

Cómo eliminar WannaCry Ransomware

Incluso los cerebros detrás de los ataques de WannaCry no han podido descifrar los datos. Esto los deja sin nada que enviar a las víctimas que pagaron la tarifa de rescate. Esto se debe a un código defectuoso dentro del truco. Cuando experimentas un ataque del ransomware WannaCry, se acabó. Considere que sus archivos se han ido y concéntrese en deshacerse de la infección.

Esto es lo que debe hacer para eliminar el ransomware WannaCry:

  • Desconéctese de Internet.
  • Elimine todos los programas instalados casi en el momento del ataque.
  • Ejecute un análisis completo de software malicioso del sistema con un potente paquete anti-malware.
  • Ejecute un análisis completo secundario del sistema utilizando un programa antivirus confiable.
  • Devuelva su PC a su mejor nivel nivel de rendimiento usando una utilidad de reparación de PC confiable.
Conclusión

WannaCry todavía está ahí afuera, atacando a aquellos con sistemas débiles. Además, este ransomware continúa mejorando. La mejor parte es que las medidas de protección también están mejorando. Por lo tanto, se trata de quién se queda atrás cuando se trata de actualizar su software. Instale un programa de software antivirus potente y nunca lo apague para evitar ataques. Manténgase alejado de las descargas no confiables y siempre tenga cuidado con lo que hace clic. Al aplicar estas sencillas medidas, reduce el riesgo de exposición a los ataques de WannaCry.


Video de Youtube: ¿Qué es WannaCry Ransomware?

05, 2024