En la Cumbre de Seguridad Cibernética de 2015 celebrada en Boston, el agente especial del FBI, Joseph Bonavolonta, a cargo del programa sobre ciberseguridad y contrainteligencia de la oficina de Boston, reveló cómo el departamento trata el ransomware. “Sinceramente, solemos recomendar a la gente que pague el rescate”, afirmó Joseph.
Esta es una mala práctica, aunque pagues el rescate, nadie puede garantizar que recuperes tus documentos. ¿Estás dispuesto a pagar 500 dólares para recuperar las fotos de tu hijo o preferirías gastarlos en comprarle algo bonito?
FBI recommends that victims of ransomware pay up | efforts to defeat the encryption used have proved futile – https://t.co/RUmFZXkvSr
— SC Media UK (@SCmagazineUK) October 28, 2015
El pago del rescate no solo da dinero a los criminales para poder mantenerse, también les subvenciona sus próximos crímenes. El hecho de que los ladrones vean que el malware les proporciona beneficios económicos, los anima a seguir engañando a más personas.
También puedes intentar recuperar tus archivos de forma gratuita, sin pagar un rescate. Los proveedores de seguridad ofrecen herramientas online para el descifrado. La policía y los expertos en seguridad informática obtienen en sus investigaciones las claves de descifrado de los servidores maliciosos y las comparten en la red. Estas claves se pueden encontrar en páginas web específicas como Kaspersky Lab’s No Ransom.
Criminals behind #CoinVault ransomware are busted by Kaspersky Lab & Dutch police https://t.co/r0mP3LDIgr #infosec pic.twitter.com/X6ssm0c2UH
— Kaspersky (@kaspersky) September 17, 2015
Este otoño, en Kaspersky Lab realizamos una investigación exitosa junto con la policía holandesa, en la que se desactivó una red de ramsomware que impactó a miles de usuarios en más de 100 países de todo el mundo.
Obtuvimos todas las claves de descifrado para todos los archivos infectados con ramsomware en CoinVault y Bitcryptor. La policía holandesa capturó a los sospechosos y, en total, se han compartido más de 14,000 claves en la página web de No Ransom con el fin de que las víctimas puedan ahorrarse el rescate. Si tus archivos han estado comprometidos por uno de estos dos programas maliciosos, te recomendamos que obtengas las claves de descifrado de forma gratuita en la página noransom.kaspersky.com y, por supuesto, que no pagues el rescate.
Remaining keys for #Bitcryptor & #CoinVault added to our #Ransomware decryptor tool https://t.co/Yk1lMiAWwP pic.twitter.com/9Fv7EvMGIX
— Kaspersky (@kaspersky) October 29, 2015
Los cibercriminales no son un nuevo tipo de operador de telecomunicaciones que te proporcione servicios a cambio de dinero. Claro que pueden ofrecerte la forma de eliminar sus programas maliciosos, pero siguen siendo criminales. Si optas por pagarles, ten presente la posibilidad de que no te ayuden a recuperar tus archivos de nuevo.
Kaspersky Lab continuará trabajando con la Interpol y otras autoridades policiales de todo el mundo para hacer del mundo cibernético un lugar más seguro.
Todas las víctimas del #ramsomware de #CoinVault y Bitcryptor pueden recuperar sus archivos de forma gratuita en noransom.kaspersky.com
Tweet
Por desgracia, aún no existe una solución definitiva para las víctimas. Por eso, es tan importante prevenir las infecciones: es mucho más sencillo que buscar la forma de recuperar archivos cifrados.
Crear copias de seguridad de forma frecuente es un buen punto de partida, en especial si se trata de datos importantes: escritos de cosecha propia, dibujos, fotos y videos familiares, documentos de trabajo, etc… los archivos más importantes y únicos, que serían muy difíciles o imposibles de recuperar. Sin embargo, algunos malware también pueden infectar las copias de seguridad.
All #security is not equal. Does yours protect you from ransomware? http://t.co/Lnb4Rq7foJ #infosec pic.twitter.com/CfbWbfl3HC
— Kaspersky (@kaspersky) September 17, 2015
También queremos recordarte que te podemos ayudar a proteger tus archivos contra los troyanos. Puedes hacerlo con la herramienta System Watcher, integrada en Kaspersky Internet Security. Esta herramienta te permite preservar copias locales protegidas de archivos importantes y revertir los cambios realizados por el cryptomalware. Así que si utilizas Kaspersky Internet Security, asegúrate de que esta herramienta esté activada.