El auge del ransomware subraya la importancia de las copias de seguridad

 

.El pasado año, Kaspersky Lab detectó más de 7 millones de intentos de ataque de ransomware contra sus usuarios.

La compañía explica la evolución de este tipo de malware y cómo evitarlo.

Los usuarios de PC de muchos países son víctimas cada vez más a menudo del llamado ransomware, un tipo de software malicioso que encripta los datos importantes en ordenadores infectados y luego exigen un rescate para descifrarlos. Prueba de ello es que, en 2014 se registraron más de 7 millones de intentos para llevar a cabo este tipo de ataques contra los usuarios de Kaspersky Lab.

El ransomware ha ido evolucionando, conforme los cibercriminales han ido cambiando continuamente las herramientas que utilizan, incluidos los sistemas criptográficos, las técnicas de ofuscación de código, los formatos de archivos ejecutables y los vectores de infección. Este tipo de malware se distribuye generalmente a través de spam o ataques contra sistemas de administración remota. La persistencia de esta forma de extorsión se explica por que, a diferencia de los troyanos bancarios, que generan un ingreso sólo si la víctima utiliza la banca online, el ransomware siempre encontrará algo para cifrar una vez que infecta un PC, con el fin de solicitar un rescate.

Los cibercriminales que recurren al ransomware prefieren ser pagados con Bitcoins, lo que les ofrece un nivel suficientemente alto de anonimato. Al mismo tiempo, es común que los atacantes especifiquen sus tasas en monedas reales, tales como dólares, euros o rublos. El coste de descifrar los datos para los usuarios domésticos se inicia en 1.000 rublos (unos 15 dólares), mientras que para los usuarios corporativos el coste se puede multiplicar por cinco, pudiendo incluso alcanzar los 5.000 euros. Lamentablemente, las empresas que han perdido a sus datos a menudo prefieren pagar en lugar de perder información importante. No es de extrañar, por tanto, que las empresas sean un objetivo prioritario para los cibercriminales que utilizan el ransomware para hacer dinero.

“Si los archivos han sido cifrados con éxito y no hay ninguna copia de seguridad, el usuario tiene pocas posibilidades de recuperar sus datos. Se necesitaría un error del atacante en términos de diseño o implementación del esquema de cifrado para que un usuario pueda descifrar los archivos, y esto rara vez sucede. Es por esto que es importante realizar copias de seguridad de datos importantes y almacenar las copias de seguridad independientemente del sistema informático. También se recomienda usar las últimas versiones de las soluciones de seguridad”, afirma Artem Semenchenko, analista de malware de Kaspersky Lab.

Ver informacion original al respecto en Fuente:
http://cso.computerworld.es/cibercrimen/el-auge-del-ransomware-subraya-la-importancia-de-las-copias-de-seguridad

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies