Triptico de seguridad UJA - 6. Ransomware
Triptico de seguridad UJA - 6. Ransomware
Triptico de seguridad UJA - 6. Ransomware
1. Qué es el ransomware
Podemos definir el ransomware como un tipo de malware
(software malicioso) que bloquea el uso de un dispositivo
vía de acceso para instalarse. También se aprovechan conseguir las contraseñas de acceso con las que entrar e insta-
de sistemas industriales SCADA conectados a Internet larlo.
sin las medidas básicas de seguridad.
Es fundamental estar formado para ser capaz de reconocer estas
• Conseguir cuentas con privilegios de administrador de situaciones y saber cómo actuar.
acceso a los equipos mediante engaños (phishing y sus
variantes), debilidades como no cambiar el usuario y
Reconocer y evitar un ataque de ingeniería social
contraseña por defecto, o vulnerabilidades del sof-
tware.
• Desconfía de cualquier mensaje recibido por correo
electrónico, SMS, Whatsapp o redes sociales en el que se te
• Engañar a los usuarios, mediante técnicas de ingeniería
coaccione o apremie a hacer una acción amenazando con
social, para que instalen el malware.
una posible sanción si no se hace.
• Mediante SPAM (correo basura) que contiene enlaces
• No abras correos de usuarios desconocidos o que no hayas
web maliciosos o ficheros adjuntos que descargan el
solicitado: elimínalos directamente. No contestes nunca a
malware.
estos correos.
• Otro método, conocido como drive-by-download,
• Revisa los enlaces antes hacer clic, aunque sean de contactos
consiste en dirigir a las víctimas a sitios web infectados,
conocidos. Desconfía de los enlaces acortados.
descargando el malware sin que ellas sean
conscientes, aprovechando las vulnerabilidades de su
• Desconfía de los ficheros adjuntos, aunque sean de contactos
navegador. También utilizan técnicas de malwertising
conocidos.
(incrustan anuncios maliciosos en sitios web legítimos).
El anuncio contiene código que infecta al usuario sin • Asegúrate de que en todas tus cuentas de usuario usas
que este ni siquiera tenga que hacer clic en él. contraseñas robustas.
3.2. Copias de seguridad • Evita visitar sitios web de contenido dudoso. Siempre se
recomienda mantener actualizados los navegadores web,
Si somos víctimas de un ataque de ransomware, la principal y al mismo tiempo tener prudencia en nuestras actividades
medida de seguridad (y puede que la única) que va a permitirnos online.
recuperar nuestra actividad en poco tiempo, son las copias de
seguridad o backups. 3.4. Actualizaciones
Recomendaciones básicas:
Cuanto más actualizados estén los sistemas que utilizas, menos
vulnerabilidades tendrán y será más difícil que puedan entrar o
• Haz y conserva al menos dos copias de seguridad infectarte. Asegúrate que los sistemas operativos, aplicaciones y
actualizadas. dispositivos tengan habilitados la instalación de actualizaciones de
forma automática.
• Guarda las copias de seguridad en un lugar diferente al
del ordenador. Lo ideal es almacenar las copias de El Servicio de Informática de la Universidad de Jaén ofrece
seguridad en discos físicos o en soportes externos no recomendaciones prácticas para mantener al día las
conectados a nuestra red (en otra ubicación física). actualizaciones del sistema operativo en el siguiente enlace:
• Comprueba que las copias de seguridad que tienes http://www10.ujaen.es/conocenos/servicios-unidades/sinformatica/guias/seguridad/generales
funcionan correctamente y que puedes y sabes
recuperarlas.
• Desinfecta los equipos y recupera los archivos cifrados (si Herramientas interesantes:
fuera posible).
• Kaspersky anti-ransomware tool y herramientas de
• Si fuera posible reinstala el equipo con el software original o desencriptado:
arranca en modo seguro y recupera la copia de seguridad https://go.kaspersky.com/Anti-ransomware-tool.html
más reciente si la tuvieras. https://noransom.kaspersky.com/
Si has sido víctima de un ataque de ransomware tendrás muchas • TrendMicro Ransomware File Decryptor
dudas sobre si pagar el rescate o no. La recomendación es no https://success.trendmicro.com/solution/1114221-
pagar nunca, por los siguientes motivos: downloading-and-using-the-trend-micro-ransomware-file-
decryptor
• Pagar no te garantiza que vuelvas a tener acceso a los
datos. Recuerda que se trata de delincuentes. • AVG: herramientas de desencriptado
https://www.avg.com/en-ww/ransomware-decryption-
• Si pagas es posible que seas objeto de ataques posteriores tools
pues, ya saben que estás dispuesto a pagar.
• McAfee herramientas gratuitas anti-ransomware:
• Puede que te soliciten una cifra mayor una vez hayas https://www.mcafee.com/us/downloads/free-
pagado. tools/index.aspx