Ransomware y Ciber Extorsión: Computadoras en jaque

Extorsión, chantaje y peticiones ransom han sido siempre las piedras angulares de la actividad criminal. Con las condiciones de la economía global actual, los criminales adaptan sus técnicas chantajeando dinero

Extorsión, chantaje y peticiones ransom han sido siempre las piedras angulares de la actividad criminal. Con las condiciones de la economía global actual, los criminales adaptan sus técnicas chantajeando dinero a la gente usando “Ransomware”.

ransomware_title

El Ransomware es usualmente instalado a partir de una vulnerabilidad en la computadora de la víctima, que es explotada por los hackers en forma de un email de phishing o un sitio malvado al cual los usuarios acceden sin sospechar.

Ransomware es un tipo de software malvado que utilizan los cibercriminales, diseñado para robar dinero a las víctimas, ya sea encriptando datos en el disco o bloqueando accesos al sistema. Este software es usualmente instalado a partir de una vulnerabilidad en la computadora de la víctima, que es explotada por los hackers en forma de un email de phishing o un sitio malvado al cual los usuarios acceden sin sospechar. En Marzo, los expertos de Kaspersky Lab encontraron anexos de Ransomware que habían sido enviados en emails de phishing por los hackers y que aseguraban ser de conocidos servicios online de reserva.

Una vez que el programa se instala, encripta el disco de la computadora de la víctima o bloquea el acceso al sistema dándole un mensaje del tipo “ransom” que clama por un pago para desencriptar los archivos o restaurar el sistema. Esto aparecerá la próxima vez que el usuario reinicie el sistema. En resumen, lo que hacen los hackers es tener a tu computadora de rehén e intentar tomar dinero de ti a cambio de dejarte acceder a tu propia computadora . Sin embargo, es importante entender que aunque pagues ese dinero, no accederás a tu sistema nuevamente. Es un engaño.

Ejemplo de notificación de Ransomware que aparece cuando reinicias la computadora

Ejemplo de notificación de Ransomware que aparece cuando reinicias la computadora

Ransomware está creciendo en popularidad alrededor del mundo, pero los mensajes de ransom y los fraudes para robar dinero varían según la geografía. En países donde la piratería es moneda corriente, como Rusia, los programas de Ransomware que bloquean al acceso al sistema usualmente dicen haber identificado software sin licencia de la computadora de la víctima y preguntan por un pago.

En Europa y Norteamérica, donde la piratería en software es común, esta estrategia no es exitosa. En cambio, los mensajes popup de agencias del orden público aparecerán diciendo que encontraron pornografía infantil u otros contenidos ilegales en tu computadora. Este mensaje, además, es acompañado por una demanda de pago.

Ransomware haciéndose pasar por el Departamento de Justicia

Ransomware haciéndose pasar por el Departamento de Justicia

 Tipo de notificación Ransomware haciéndose pasar por la Policía Federal Alemana

Tipo de notificación Ransomware haciéndose pasar por la Policía Federal Alemana

Para evitar ser infectado con Ransomware asegúrate de que tienes una solución de seguridad de calidad que identifique vulnerabilidades y detecte rápidamente este tipo de peligros.

Si tu computadora ya está infectada con Ransomware, los especialistas de Kaspersky Lab diseñaron una utilidad especial: Kaspersky WindowsUnlocker (link en inglés). Ésta se lanza cuando tu computadora inicia el Kaspersky Rescue Dick 10. Sigue los pasos delineados en la página de Soporte de Kaspersky Lab para instalar Kaspersky Rescue Disk y Kaspersky WindowsUnlocker para un proceso de completa renovación y recuperación.

 

Consejos