6 etapas de la anatomía de un ataque de ransomware


En la primera mitad de 2017, los ataques de ransomware fueron un tema frecuente debido al gran impacto de diversas invasiones de malware. Este es un tipo de delito virtual que está ganando popularidad día a día, ya que este tipo de pago no se puede rastrear, además la deep web ofrece varios paquetes de Ransomware como servicio (RaaS).Si bien esta técnica no es nueva, desde que se creó el primer malware alrededor de 1990, pocas personas entienden realmente cómo funciona, cómo los delincuentes eligen a sus víctimas e invaden y roban sus datos.

A nivel básico, el proceso del ransomware es el siguiente: el ciberdelincuente invade un ordenador y copia los datos a un servidor externo protegido mediante cifrado, dejando los archivos de la víctima inaccesibles. Estos archivos aparecen en su computadora, pero no se pueden abrir. En ese momento, el delincuente exige un rescate para enviar el código que desbloqueará los archivos.

Si no se paga el rescate, la víctima pierde el acceso a los archivos y su confidencialidad, haciendo posible que toda la información sea publicada. Afecta a todos, a empresas de distintos tamaños, de distintos ámbitos e incluso a los propios consumidores.

Para comprender mejor cómo funcionan, a continuación le mostramos la anatomía de una invasión de ransomware en 6 pasos.

FASE 1 – Distribución

La forma más común de propagación del malware es a través del phishing. Normalmente, en el contexto de la ingeniería social, donde el delincuente busca identificar páginas o información que podría engañar a la víctima para que acceda al enlace fraudulento, al archivo adjunto del correo electrónico o al archivo descargable que contiene el virus.

Leer mas  El futuro desafía a las grandes empresas de TI

No ocurre sólo a través del correo electrónico, hay muchos anuncios en sitios web, aplicaciones y software para descargar y, en casos extremos, pendrives que los delincuentes dejan en lugares estratégicos o llevan a empresas con alguna excusa para que alguien los abra.

Aunque ya es bien conocida por todos, esta técnica es eficaz porque utiliza la curiosidad y la credulidad de las personas como cebo. Una de cada cuatro personas abre mensajes de phishing y una de cada diez, además de abrirlos, sigue accediendo a los enlaces, archivos adjuntos y archivos infectados presentes.

FASE 2 – Infección

A partir de este momento, cuando se accede al archivo o enlace infectado, se inserta en el ordenador un código que contiene malware, iniciando procesos obligatorios para completar tareas maliciosas. Este es el paso que varía según el malware que se esté ejecutando, lo que puede ocurrir al actualizar o apagar la máquina, al abrir un programa específico en la computadora o bajo cualquier otra circunstancia.

Es a partir de esta acción que el código se activa, inhabilitando copias y sistemas de reparación y recuperación de errores, programas de defensa y otros.

FASE 3 – Comunicación

Una vez activo, el malware comienza a comunicarse con los servidores de claves de cifrado, obteniendo la clave pública que le permite cifrar los datos de la víctima. Es en estos servidores donde se almacenan los códigos para modificar archivos. Empiezan a funcionar desde el momento en que se conecta el malware.

PASO 4 – Buscar archivos

El ransomware escanea sistemáticamente la computadora de la víctima en busca de archivos de sistema específicos que sean importantes para el usuario y que no puedan replicarse fácilmente, como archivos con la extensión .jpg, .docx, .xlsx, .pptx y .pdf.

Leer mas  Benedict Cumberbatch rechaza el juego de Thrawn

PASO 5 – Cifrado

Es en esta etapa donde se realiza el proceso de mover y renombrar los archivos identificados en el paso anterior, mezclando la información para que el sistema informático del usuario ya no pueda brindar acceso al usuario, siendo ahora necesario descifrarlos para recuperarlos.

PASO 6 – Demanda de rescate

Normalmente, primero aparece una advertencia en la pantalla de la computadora infectada. Así, el hacker advierte que se ha apoderado de los datos y que sólo los devolverá si el usuario paga un rescate. Una vez realizado el pago, el ciberdelincuente envía a la víctima la clave de cifrado que desbloqueará el ordenador.

Pero, ¿por qué no se detecta a los ciberdelincuentes que lanzan ataques de ransomware?

Hay dos motivos principales que impiden que los hackers sean castigados e identificados: la IP utilizada en el ataque y el método de pago elegido.

Enmascaramiento de IP: Los piratas informáticos responsables de los ataques de ransomware pueden cambiar su IP, es decir, su ubicación, confundiendo a las autoridades y haciendo casi imposible identificar de dónde provienen los mensajes que exigen un rescate.

Método de pago: Los rescates por ataques de ransomware se exigen en bitcoin, que es una moneda virtual, lo que dificulta rastrear al destinatario del pago.

Debido a la aparente simplicidad de la anatomía de los ataques y a la gran dificultad para encontrar y castigar a los delincuentes, todas las empresas y todos los usuarios deben permanecer atentos a la seguridad de sus redes

 

Siguenos en nuestras Redes

Facebook
YouTube
Tiktok

Ultimas entradas Publicadas

Método para Obtener una Cuenta Premium de CHAT GPT Usando Cookie Editor

Bienvenidos a este nuevo contenido en el que te compartimos : Método para Obtener una ...

Cómo asignar unidades de red y agregar ubicaciones FTP en Windows 11

La facilidad de acceso a los recursos de red compartidos resulta fundamental para las pequeñas ...

¿Qué es el menú WinX y cómo abrirlo?

Menú WinX se introdujo por primera vez en Windows 8. Desde entonces, se ha integrado ...

Revisión de Tenda nova MW6: ¿qué te ofrece el sistema WiFi en malla más barato?

Si está en busca de una solución WiFi en malla económica, es probable que haya ...

2 formas de actualizar el firmware en un enrutador TP-Link con Wi-Fi 6

El firmware es un tipo de software específico que permite que el hardware opere de ...

10 lugares donde puedes descargar fuentes gratis y seguras

A menudo se ignoran las tipografías: a pesar de que pueden transformar radicalmente la apariencia ...

¿Qué rendimiento se obtiene en Diablo 4 con NVIDIA DLSS 4, Frame Generation y Reflex?

Los videojuegos para PC siempre han formado parte de mi existencia y una de mis ...

Construcción de una PC para juegos AMD Ryzen 7 9800X3D: qué esperar

Durante las últimas semanas he estado construyendo y usando una nueva PC diseñada para ser ...

Revisión de Synology WRX560: ¡Un excelente enrutador de malla Wi-Fi 6!

Los sistemas de Wi-Fi en malla han ganado una gran popularidad en los años recientes ...

Papelera de reciclaje en Windows 10 y Windows 11

Independientemente de si tu sistema operativo es Windows 11 o Windows 10, el uso de ...

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *