Eset aconseja cómo protegerse del secuestro de información

Compartir nota:

El proveedor de seguridad alerta de la proliferación del software malicioso conocido como ransomware, empleado para secuestrar la información y extorsionar a los usuarios o empresas para que la recuperen.

El jefe del Laboratorio de ESET Latinoamérica, Pablo Ramos, considera que cuando se cae en este tipo de extorsiones no es aconsejable negociar con los delincuentes, ya que pagar la cantidad exigida no garantiza recuperar la información.

ITSitio_Textual_2_ramos

Por el contrario, dice el ejecutivo “efectuar el depósito fomenta la conducta criminal, por eso siempre ponemos énfasis en la prevención y en concientizar a la población en el cuidado frente a todo tipo de códigos maliciosos”.

Bajo este contexto, la marca enumera las principales medidas de prevención que deben ser fomentadas entre los usuarios para evitar una situación de riesgo.

  1. Hacer un backup periódico de los datos.
    Con este precepto, usuarios y empresas evitarán la perdida de documentos o información importante.
    Sin embargo, Eset señala que el ataque denominado Cryptolocker, amenaza particular del tipo ransomware, también cifra archivos en unidades asignadas, es decir que también llega a los discos externos como las memorias USB, los espacios de almacenamiento en la red o en la nube para los que haya una letra de unidad asignada. Por lo tanto, se recomienda llevar un régimen constante en un disco externo o servicio de backup que no tenga asignada ninguna letra de unidad o que se pueda desconectar mientras no se realice un respaldo.
  2. Mostrar las extensiones ocultas de los archivos.
    La firma comenta que es muy común que Cryptolocker se presente en un archivo con doble extensión, como por ejemplo “.PDF.EXE”. Por lo tanto, se requiere tener visibilidad de los nombres de las extensiones para detectar los sospechosos.
  3. Filtrar los archivos.
    En este punto, Eset aconseja aprovechar las herramientas para filtrar correos electrónicos mediante el detector de los adjuntos por extensión, pues se debe evitar abrir los archivos .EXE o con doble extensión.
  4. Usar el Kit para la prevención de Cryptolocker.
    La herramienta a la que hace mención la marca ayuda a crear una Política de Grupo dedicada a deshabilitar los archivos que se ejecutan desde las carpetas App Data y Local App Data. Además deshabilita los ejecutables que se abren desde el directorio.
  5. Deshabilitar RDP.
    Si no se necesita usar el protocolo RDP (Protocolo de escritorio remote), es preferible deshabilitarlo para proteger la máquina del malware Cryptolocker/Filecoder, el cual accede mediante dicha utilidad de Windows, pues permite a terceros obtener ingreso al equipo de escritorio en forma remota.
  6. Mantener el software del equipo siempre actualizado.
    Actualizar el software con frecuencia reduce significativamente la posibilidad de ser una víctima de las amenazas cibernéticas.
  7. Tener un paquete de seguridad confiable.
    La firma resalta la necesidad de combinar la protección de un software antimalware y un firewall, ya que los cibercriminales lanzan nuevas variantes de ataques para evadir la detección, por lo que es importante contar con ambas capas de protección.
  8. Desconectar el Wi-Fi o quitar el cable de red de inmediato.
    Eset dice que es posible detener el ataque al desconectarse de la red cuando se sospecha que se ejecuta un archivo que podría ser un ransomware, pues al desenchufar el cable o apagar el Wi-Fi, se interrumpe la comunicación con el servidor C&C antes de que termine de cifrar los archivos.
  9. Usar la función de restaurar sistema para volver a un estado sin infecciones.
    Si la funcionalidad “restaurar sistema” está habilitada en el equipo con Windows, es posible volver a un estado sin infecciones. Sin embargo, cabe aclarar que las últimas versiones de Cryptolocker pueden incluir la capacidad de borrar archivos de respaldo de la restauración.
Compartir nota:

Publicaciones Relacionadas

Scroll to Top