{"id":8717,"date":"2016-12-13T06:06:28","date_gmt":"2016-12-13T06:06:28","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=8717"},"modified":"2022-05-05T09:47:35","modified_gmt":"2022-05-05T15:47:35","slug":"anti-cryptor","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/anti-cryptor\/8717\/","title":{"rendered":"No al ransomware en los servidores: nueva tecnolog\u00eda anticifrado"},"content":{"rendered":"<p>Kaspersky Lab ha desvelado una nueva versi\u00f3n de Kaspersky Security for Windows Server, desarrollada espec\u00edficamente para servidores corporativos de alto rendimiento. Incorpora la nueva tecnolog\u00eda anticifrado, cuyo lanzamiento podr\u00eda ser el m\u00e1s importante del a\u00f1o.<\/p>\n<p>Cifradores, <em>ransomware<\/em>, <em>malware<\/em> cifrador (tres nombres diferentes para las amenazas de la ciberseguridad de hoy en d\u00eda). Los algoritmos de prevenci\u00f3n y de autoprotecci\u00f3n son muy conocidos: copias de seguridad, herramientas <em>antiphishing<\/em>, bloqueo de <em>malware<\/em> por firma y aislamiento de procesos. Sin embargo, el <em>malware<\/em> siempre ataca de forma inesperada. Como afirma Andrey Pozhogin, los foros relacionados con la ciberseguridad est\u00e1n llenos de discusiones sobre c\u00f3mo afrontar los cifradores.<\/p>\n<p>\u00a0<\/p>\n<p>Por ejemplo, la primera p\u00e1gina de la secci\u00f3n \/r\/netsec de Reddit contiene enlaces a noticias sobre el <em>ransomware<\/em> conocido como Petya, el cual ya hemos descifrado, y PowerWare, otro cifrador que al parecer deriva del <em>malware<\/em> cifrador PoshCoder. Como m\u00ednimo hay otros cinco <em>ransomware<\/em> m\u00e1s en la secci\u00f3n \/r\/Malware. Algunos de los problemas ya se han resuelto con \u00e9xito, pero solo unos pocos. El resto no tiene tanta suerte. Tambi\u00e9n existen casos en los que se pag\u00f3 el rescate y se adquirieron las claves de descifrado a los delincuentes, pero nunca funcionaron.<\/p>\n<p>El <em>malware<\/em> cifrador puede colarse y cifrar toda una red (incluidas las copias de seguridad) en cuesti\u00f3n de minutos. De hecho, todo lo que se incluya en la red corporativa requiere de medios t\u00e9cnicos para prevenir que el <em>ransomware<\/em> cifre informaci\u00f3n, pero los archivos del servidor son los m\u00e1s d\u00e9biles porque si un <em>ransomware<\/em> los atacara, la experiencia de los negocios sufrir\u00eda una fuerte interrupci\u00f3n hasta finalizar todos los procesos.<\/p>\n<p>\u00a0<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-5447\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2016\/12\/05195509\/main2.jpg\" alt=\"main2\" width=\"1000\" height=\"501\"><\/p>\n<p>La nueva versi\u00f3n de Kaspersky Security for Windows Server contiene tecnolog\u00edas de protecci\u00f3n con la finalidad de prevenir que se ejecute <em>malware<\/em> y se extienda.<\/p>\n<p>La soluci\u00f3n identifica y analiza las \u00e1reas cr\u00edticas de los servidores corporativos de las empresas en busca de <em>malware<\/em>, lo que ayuda a reforzar dichas \u00e1reas del sistema operativo que est\u00e1n m\u00e1s expuestas a una infecci\u00f3n.<\/p>\n<p>Por ejemplo, analizar los archivos <em>Autorun<\/em> puede ayudar a impedir que se ejecute <em>malware<\/em> durante el inicio del sistema. Tambi\u00e9n est\u00e1n expuestos los procesos ocultos.<\/p>\n<p>\u00a0<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-5446\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2016\/12\/05195508\/main-5.jpg\" alt=\"main\" width=\"1000\" height=\"391\"><\/p>\n<p style=\"margin: 0cm;margin-bottom: .0001pt;text-align: justify;background: white;vertical-align: baseline\">Para ayudar a proteger a los usuarios de amenazas desconocidas y avanzadas, Kaspersky Security for Windows Server incluye Application Startup Control: mediante el uso de reglas configuradas, el equipo inform\u00e1tico puede permitir o bloquear el inicio de archivos ejecutables, <em>scripts<\/em> y paquetes de instalaci\u00f3n, adem\u00e1s de la carga de m\u00f3dulos de programas en los servidores.<\/p>\n<p style=\"margin: 0cm;margin-bottom: .0001pt;text-align: justify;background: white;vertical-align: baseline\"><span lang=\"ES\">Tambi\u00e9n cuenta con la tecnolog\u00eda anticifrado basada en el propio algoritmo de Kaspersky Lab: se utiliza el an\u00e1lisis de comportamiento para detectar y proteger carpetas compartidas de actividades de cifrado.<\/span><\/p>\n<p style=\"margin: 0cm;margin-bottom: .0001pt;text-align: justify;background: white;vertical-align: baseline\"><span lang=\"ES\">\u00a0<\/span><\/p>\n<p style=\"margin: 0cm;margin-bottom: .0001pt;text-align: justify;background: white;vertical-align: baseline\"><span lang=\"ES\">Y si, por alguna raz\u00f3n, comenzara un proceso de cifrado, se bloquear\u00eda: si se detectara cualquier actividad maliciosa mediante la protecci\u00f3n en tiempo real o las actividades anticifrado, se restringe de inmediato a un servidor seguro el acceso a las carpetas compartidas en la red, protegiendo as\u00ed los archivos de cualquier da\u00f1o.<\/span><\/p>\n<p>\u00a0<\/p>\n<p>Kaspersky Security for Windows Server est\u00e1 disponible como parte de <a href=\"https:\/\/www.kaspersky.com\/business-security\/file-server\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Security for File Server<\/a>,\u00a0<a href=\"https:\/\/www.kaspersky.com\/business-security\/small-to-medium-business\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Endpoint Security for Business<\/a>\u00a0y\u00a0<a href=\"https:\/\/www.kaspersky.com\/business-security\/storage\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Security for Storage<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cryptomalware, Crypto, Ransomware<\/p>\n","protected":false},"author":2706,"featured_media":8718,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,6,3540,2738],"tags":[629,472],"class_list":{"0":"post-8717","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-news","9":"category-smb","10":"category-technology","11":"tag-productos","12":"tag-ransomware"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/anti-cryptor\/8717\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/anti-cryptor\/3690\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/anti-cryptor\/5442\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/anti-cryptor\/5442\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/anti-cryptor\/5442\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/productos\/","name":"productos"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/8717","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=8717"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/8717\/revisions"}],"predecessor-version":[{"id":17775,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/8717\/revisions\/17775"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/8718"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=8717"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=8717"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=8717"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}