{"id":7295,"date":"2016-06-22T18:52:08","date_gmt":"2016-06-22T18:52:08","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=7295"},"modified":"2022-03-28T05:39:32","modified_gmt":"2022-03-28T11:39:32","slug":"ransomware-blocker-to-cryptor","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/ransomware-blocker-to-cryptor\/7295\/","title":{"rendered":"Historia y evoluci\u00f3n del ransomware: datos y cifras"},"content":{"rendered":"<p><span style=\"color: #535353\">El <\/span><span style=\"color: #535353\"><i>ransomware<\/i><\/span><span style=\"color: #535353\"> ha aparecido mucho en las noticias \u00faltimamente. \u00bfEs el <\/span><span style=\"color: #535353\"><i>malware<\/i><\/span><span style=\"color: #535353\"> solo otro asunto de inter\u00e9s que todo el mundo olvidar\u00e1 en cuanto aparezca otra gran amenaza? Por desgracia, es poco probable: las infecciones de <\/span><span style=\"color: #535353\"><i>ransomware<\/i><\/span><span style=\"color: #535353\"> est\u00e1n alcanzando \u00edndices de pandemia y este tipo de <\/span><span style=\"color: #535353\"><i>malware<\/i><\/span><span style=\"color: #535353\"> no va a desaparecer a corto plazo. No tratamos de asustarte, bueno, s\u00ed, pero no por gusto. Echa un vistazo a las estad\u00edsticas recopiladas por <\/span><a href=\"https:\/\/latam.kaspersky.com\/blog\/como-funciona-kaspersky-security-network\/5482\/\" target=\"_blank\" rel=\"noopener\"><i>Kaspersky Security Network<\/i><\/a><span style=\"color: #535353\"> y ver\u00e1s que nos enfrentamos a una amenaza muy peligrosa.<\/span><\/p>\n<h3><\/h3>\n<h3><b>La primera ola: los bloqueadores<\/b><\/h3>\n<p><span style=\"color: #535353\">La historia del <\/span><span style=\"color: #535353\"><i>ransomware<\/i><\/span><span style=\"color: #535353\"> se puede dividir en dos: antes del cifrado y despu\u00e9s de este. Los bloqueadores fueron los ancestros de los cifradores modernos. Este <\/span><span style=\"color: #535353\"><i>malware<\/i><\/span><span style=\"color: #535353\"> bloqueaba el acceso al sistema operativo o al navegador de un usuario hasta que la v\u00edctima pagaba un rescate moderado. El pago normalmente requer\u00eda el env\u00edo de un SMS a un n\u00famero corto (un n\u00famero telef\u00f3nico alternativo, a menudo utilizado para realizar donaciones de caridad) o la transferencia de dinero a un monedero electr\u00f3nico.<\/span><\/p>\n<p><span style=\"color: #535353\">Este <\/span><span style=\"color: #535353\"><i>malware<\/i><\/span><span style=\"color: #535353\"> era muy rentable y los delincuentes lo usaban con frecuencia. Como es natural, los expertos en seguridad y los organismos policiales abordaron el problema r\u00e1pidamente.<\/span><\/p>\n<p>Encontraron una soluci\u00f3n elegante y golpearon el negocio de los ciberdelincuentes desde los sistemas de pago. Cuando la regulaci\u00f3n de los pagos electr\u00f3nicos cambi\u00f3, la ciberdelincuencia pas\u00f3 a ser menos rentable y m\u00e1s arriesgada por lo que muchos fueron arrestados.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Tip?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Tip<\/a> of the week: Fighting screen lockers with <a href=\"https:\/\/twitter.com\/kaspersky?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@kaspersky<\/a> products <a href=\"https:\/\/t.co\/SAS4x4ve9o\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/SAS4x4ve9o<\/a> <a href=\"https:\/\/t.co\/11SGH4e8nR\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/11SGH4e8nR<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/738735944132636673?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">June 3, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<h3><\/h3>\n<h3><b>Segunda ola: los cifradores<\/b><\/h3>\n<p><span style=\"color: #535353\">Hace un par de a\u00f1os, todo cambi\u00f3. <\/span><span style=\"color: #535353\"><i>Bitcoin<\/i><\/span><span style=\"color: #535353\"> se expandi\u00f3 y se hizo popular entre los ciberdelincuentes. La moneda cifrada es, simult\u00e1neamente, un activo digital y un sistema de pago imposible de rastrear o regular. Por supuesto, a los delincuentes les encantaba. Adem\u00e1s, cambiaron a una nueva estrategia: en lugar de bloquear el acceso a los navegadores y a los sistemas operativos, comenzaron a cifrar los archivos de los discos duros de las v\u00edctimas.<\/span><\/p>\n<p><span style=\"color: #535353\">\u00bfPor qu\u00e9 la estrategia de cifrado es tan eficiente? Los archivos privados son \u00fanicos, as\u00ed que los usuarios no pueden sustituirlos reinstalando el sistema operativo. Si el cifrador utiliza un cifrado fuerte, las v\u00edctimas no pueden restaurar (es decir, descifrar) sus archivos, lo que ha dado poder a los delincuentes para que pidan grandes sumas de rescate: cientos de d\u00f3lares a los consumidores y miles a las compa\u00f1\u00edas y corporaciones.<\/span><\/p>\n<p align=\"JUSTIFY\"><span style=\"color: #535353\">Durante un tiempo, la joven generaci\u00f3n de cifradores no estaba tan extendida como los antiguos bloqueadores. Pero no pas\u00f3 mucho tiempo hasta que los delincuentes adoptaron el uso del nuevo <\/span><span style=\"color: #535353\"><i>malware<\/i><\/span><span style=\"color: #535353\">. A finales de 2015, el n\u00famero de ataques de <\/span><span style=\"color: #535353\"><i>ransomware<\/i><\/span><span style=\"color: #535353\"> se incrementaba a un gran ritmo.<\/span><\/p>\n<p>\u00a0<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-8451\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2016\/06\/05195343\/01.png\" alt=\"01\" width=\"2199\" height=\"969\"><\/p>\n<p>\u00a0<\/p>\n<p><span style=\"color: #535353\">Seg\u00fan nuestros an\u00e1lisis, basados en las estad\u00edsticas de Kaspersky Security Network, en un a\u00f1o <\/span><span style=\"color: #535353\"><b>el n\u00famero de ataques se quintuplic\u00f3:<\/b><\/span><span style=\"color: #535353\"> De 131,111 intentos de infecci\u00f3n entre 2014 y 2015 a 718,536 entre 2015 y 2016.<\/span><\/p>\n<h3><span style=\"color: #444444\"><b>Distribuci\u00f3n global de ataques y la familias de <\/b><\/span><span style=\"color: #444444\"><i><b>ransomware<\/b><\/i><\/span><span style=\"color: #444444\"><b> m\u00e1s activas<\/b><\/span><\/h3>\n<p><span style=\"color: #535353\">En el top 10 de los pa\u00edses con <\/span><span style=\"color: #535353\"><i>ransomware<\/i><\/span><span style=\"color: #535353\"> est\u00e1n: India, Rusia, Kazajist\u00e1n, Italia, Alemania, Vietnam, Argelia, Brasil, Ucrania y Estados Unidos. Aun as\u00ed, el <\/span><span style=\"color: #535353\"><i>ransomware<\/i><\/span><span style=\"color: #535353\"> al que se enfrenta la gente en India, Argelia, Rusia, Vietnam, Kazajist\u00e1n, Ucrania y Brasil es, en su mayor\u00eda, antiguo y se trata de versiones relativamente leves de cifradores. En Italia y Alemania la situaci\u00f3n es peor: en estos pa\u00edses la palabra <\/span><span style=\"color: #535353\"><i>\u201cransomware\u201d<\/i><\/span><span style=\"color: #535353\"> es sin\u00f3nimo de \u201ccifrador\u201d.<\/span><\/p>\n<p><span style=\"color: #535353\">Entre 2015 y 2016 fueron cuatro los troyanos m\u00e1s activos: <\/span><a href=\"https:\/\/latam.kaspersky.com\/blog\/teslacrypt-strikes-again\/6465\/\" target=\"_blank\" rel=\"noopener\">TeslaCrypt<\/a><span style=\"color: #535353\"> (casi la mitad del total de los ataques, pero, por suerte, <\/span><a href=\"https:\/\/latam.kaspersky.com\/blog\/raknidecryptor-vs-teslacrypt\/7160\/\" target=\"_blank\" rel=\"noopener\">tenemos un descifrador para \u00e9l<\/a><span style=\"color: #535353\">), <\/span><a href=\"https:\/\/latam.kaspersky.com\/blog\/ctb-locker-strikes-web-servers\/6842\/\" target=\"_blank\" rel=\"noopener\">CTB-Locker<\/a><span style=\"color: #535353\">, Scatter y <\/span><a href=\"https:\/\/securelist.lat\/analysis\/boletin-de-seguridad-de-kaspersky\/82311\/kaspersky-security-bulletin-2015-estadistica-principal-de-2015\/\" target=\"_blank\" rel=\"noopener\">Cryakl<\/a><span style=\"color: #535353\"> (tambi\u00e9n desciframos <\/span><span style=\"color: #000080\"><span lang=\"zxx\"><u><a href=\"https:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">Cryakl<\/a><\/u><\/span><\/span><span style=\"color: #535353\">). <\/span><span style=\"color: #535353\"><b>Estas cuatro familias comparten una \u201ccuota de mercado\u201d del 80 %.<\/b><\/span><\/p>\n<p>\u00a0<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-8452\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2016\/06\/05195343\/04-1.png\" alt=\"04-1\" width=\"1028\" height=\"815\"><\/p>\n<p>\u00a0<\/p>\n<p><span style=\"color: #535353\">Otro dato que hay que tener en cuenta: inicialmente, el <\/span><span style=\"color: #535353\"><i>ransomware<\/i><\/span><span style=\"color: #535353\"> se centraba mayormente en usuarios dom\u00e9sticos. Tras pasarse al cifrado, empezaron a ir tambi\u00e9n a por las compa\u00f1\u00edas: <\/span><span style=\"color: #535353\"><b>la diferencia de cuota de usuarios corporativos atacados con <\/b><\/span><span style=\"color: #535353\"><i><b>ransomware<\/b><\/i><\/span><span style=\"color: #535353\"><b> de entre 2015 y 2016 ha doblado a la de los a\u00f1os anteriores, pasando de un 6,8 % a un 13,13 %.<\/b><\/span><\/p>\n<p>\u00a0<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-8453\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2016\/06\/05195342\/07.png\" alt=\"07\" width=\"1602\" height=\"687\"><\/p>\n<p>\u00a0<\/p>\n<p><span style=\"color: #535353\">Puedes leer m\u00e1s sobre la evoluci\u00f3n del <\/span><span style=\"color: #535353\"><i>ransomware<\/i><\/span><span style=\"color: #535353\"> desde 2014 a 2016 en securelist.lat.<\/span><\/p>\n<h3><b>C\u00f3mo protegerse<\/b><\/h3>\n<ol>\n<li>\n<p align=\"JUSTIFY\"><span style=\"color: #535353\">Haz copias de seguridad a menudo.<\/span><\/p>\n<\/li>\n<li>\n<p align=\"JUSTIFY\"><span style=\"color: #535353\">Utiliza soluciones de seguridad de confianza. Por ejemplo, <\/span><a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a><span style=\"color: #535353\">, al igual que nuestras otras <\/span><a href=\"https:\/\/latam.kaspersky.com\/total-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kts___\" target=\"_blank\" rel=\"noopener\">soluciones estrella<\/a><span style=\"color: #535353\">, detecta y bloquea todas las familias de <\/span><span style=\"color: #535353\"><i>ransomware<\/i><\/span><span style=\"color: #535353\"> conocidas. Tambi\u00e9n tiene un <\/span><a href=\"https:\/\/latam.kaspersky.com\/blog\/kaspersky-internet-security-te-protege-contra-el-ransomware\/5526\/\" target=\"_blank\" rel=\"noopener\">m\u00f3dulo incorporado<\/a><span style=\"color: #535353\"> que te proteger\u00e1 de los nuevos cifradores a\u00fan desconocidos.<\/span><\/p>\n<\/li>\n<li>\n<p align=\"JUSTIFY\"><span style=\"color: #535353\">Actualiza tu <\/span><span style=\"color: #535353\"><i>software<\/i><\/span><span style=\"color: #535353\"> de manera regular: los parches solventan vulnerabilidades. Cuantos menos <\/span><span style=\"color: #535353\"><i>bugs<\/i><\/span><span style=\"color: #535353\"> tengas, m\u00e1s dif\u00edcil ser\u00e1 infectar tu sistema.<\/span><\/p>\n<\/li>\n<li>\n<p align=\"JUSTIFY\"><span style=\"color: #535353\">Mantente al d\u00eda con noticias de ciberseguridad aqu\u00ed en Kaspersky Daily y en <\/span><a href=\"https:\/\/threatpost.com\/\" target=\"_blank\" rel=\"noopener nofollow\">threatpost.com<\/a><span style=\"color: #535353\"> (estar prevenido hoy te ayudar\u00e1 en el futuro). Alerta a tus amigos, familiares y colegas de las \u00faltimas amenazas.<\/span><\/p>\n<\/li>\n<li>\n<p align=\"JUSTIFY\"><span style=\"color: #535353\">Si ya has sido v\u00edctima de <\/span><span style=\"color: #535353\"><i>ransomware<\/i><\/span><span style=\"color: #535353\">, no pagues ning\u00fan rescate sin antes probar otras opciones. Si te has topado con un bloqueador, utiliza nuestrs herramienta gratuita <\/span><a href=\"https:\/\/latam.kaspersky.com\/blog\/kaspersky-windowsunlocker\/7222\/\" target=\"_blank\" rel=\"noopener\">WindowsUnlocker<\/a><span style=\"color: #535353\">. Si est\u00e1s ante un cifrador, comprueba si hay una cura para \u00e9l en <\/span><a href=\"https:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">NoRansom.kaspersky.com<\/a><span style=\"color: #535353\">.<\/span><\/p>\n<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfD\u00f3nde se origin\u00f3 el ransomware? \u00bfQu\u00e9 relaci\u00f3n guardan los bloqueadores con los cifradores y por qu\u00e9 este es el malware el favorito de los ciberdelincuentes?<\/p>\n","protected":false},"author":421,"featured_media":7297,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,2737],"tags":[638,2610,2613,2614,34,2612,2611,472,1262],"class_list":{"0":"post-7295","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-privacy","9":"tag-amenazas","10":"tag-bloqueadores","11":"tag-cifradores","12":"tag-kaspersky-windows-unlocker","13":"tag-malware-2","14":"tag-no-al-rescate","15":"tag-noransom","16":"tag-ransomware","17":"tag-troyanos"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ransomware-blocker-to-cryptor\/7295\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ransomware-blocker-to-cryptor\/5504\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ransomware-blocker-to-cryptor\/7327\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ransomware-blocker-to-cryptor\/7353\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ransomware-blocker-to-cryptor\/8526\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ransomware-blocker-to-cryptor\/8444\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ransomware-blocker-to-cryptor\/12301\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ransomware-blocker-to-cryptor\/2221\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ransomware-blocker-to-cryptor\/12435\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ransomware-blocker-to-cryptor\/5777\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ransomware-blocker-to-cryptor\/6438\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ransomware-blocker-to-cryptor\/8031\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ransomware-blocker-to-cryptor\/11817\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ransomware-blocker-to-cryptor\/12301\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ransomware-blocker-to-cryptor\/12435\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ransomware-blocker-to-cryptor\/12435\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/amenazas\/","name":"amenazas"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7295","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=7295"}],"version-history":[{"count":5,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7295\/revisions"}],"predecessor-version":[{"id":24556,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7295\/revisions\/24556"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/7297"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=7295"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=7295"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=7295"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}