¿Qué pasa con el virus de rescate?

Un virus ransomware / ransom es un software malicioso que interrumpe la computadora o los dispositivos electrónicos de los usuarios encriptando el dispositivo. La mayoría del ransomware bloquea el sistema de archivos de la computadora con un cifrado de 128 bits o más y pide a los usuarios que paguen un rescate en forma de bitcoins principalmente. Después del pago, los atacantes o el software descifran los archivos y podemos usarlo como de costumbre.

El primer ransomware (CryptLocker) golpeó en los EE. UU. Causando que las computadoras mostraran un mensaje similar al de la imagen de arriba y los atacantes ganaron casi $ 3 millones de dólares.

Hay dos tipos de ransomware en el mundo.

  1. Cifrado de ransomware: este tipo de ransomware como el CryptLocker, WannaCry, cifra los archivos de las víctimas utilizando el algoritmo de cifrado asimétrico (RSA, no puede piratear cosas mágicas). Después del cifrado, el atacante solicita un rescate comúnmente por bitcoin. Después del pago, el atacante descifra los archivos y puede usarlos.
  2. Ransomware sin cifrado: este tipo de ransomware no encripta los archivos, sino que bloquea el acceso a los archivos utilizando materiales pornográficos y el atacante solicita pagar un SMS internacional por un valor de $ 10. Después del pago, el atacante te deja ir.

¿Cómo evitarlo?

  1. No abra ni reproduzca correos electrónicos no deseados enviados por personas desconocidas.
  2. No vaya a sitios web que no son de confianza. Los sitios web que muestran muchos cuadros de diálogo, etc.

¿Qué hacer con WannaCry?

Bueno, WannaCry es un ransomware de cifrado, por lo que no es posible eliminar el virus. Bueno, puedo mostrarte cómo mantenerte alejado de él.

  1. Vaya a su panel de control. (WannaCry solo ataca la versión anterior de Windows, si está utilizando Linuxx u OSX está seguro, por ahora)
  2. Vaya a la opción de red e Internet. Ahora seleccione el Centro de redes y recursos compartidos.
  3. Ahora mostrará las conexiones disponibles para el dispositivo.
  4. Haga clic en la conexión y haga clic en propiedades.
  5. Ahora puede deshabilitar o desinstalar el Cliente para redes Microsoft y Compartir archivos e impresoras.

WannaCry usa los bloques SMB en la red. Esto los evitará.

Tome precauciones para superar el ransomware antes de que lo venza

Estamos en medio de ataques de ransomware que están ocurriendo en todo el mundo, así que para evitarlo, le pedimos a nuestro Gerente de TI, Neeraj Sharma, que comparta algunos consejos y técnicas de precaución, eche un vistazo:

  • No abra ningún enlace sospechoso en Internet.
    Los enlaces sospechosos pueden tener los siguientes rasgos:
    1. Parecen diferentes ya que pueden tener números o caracteres especiales en lugar de alfabetos.
    2. Vienen de fuentes desconocidas.
    3. Aparecen en blanco o ilegibles.
  • Nunca abra un enlace desconocido de Google Docs.
    Si ve a alguien enviándole un enlace de Google Docs, no importa cuán tentador se vea, NO LO ABRA. En los últimos días, se han desencadenado muchos ataques de spam a través de documentos de Google, por lo que si recibe el documento de Google o el enlace de Google Drive de una fuente desconocida no lo abra.
  • Nunca responde a correos electrónicos que tienen archivos adjuntos desconocidos de un remitente desconocido.
    No responda a correos electrónicos que contengan archivos adjuntos desconocidos o que puedan provenir de fuentes de correo electrónico desconocidas.
    Este es el mecanismo de focalización más utilizado por los hackers.
  • Realice copias de seguridad regularmente y mantenga una copia de seguridad reciente en la unidad compartida de red.
  • No habilite macros en los documentos adjuntos recibidos del correo electrónico. Muchos ataques de ransomware llegan en forma de documentos y le piden que active las macros. No lo hagas: Microsoft ha desactivado intencionalmente el acceso automático de macros como medida de seguridad.
  • Así que recuerde, cada vez que reciba un documento de un remitente desconocido, DIGA NO A LAS MACROS – DIGA SÍ A LA SEGURIDAD
  • Tenga cuidado con los archivos adjuntos no solicitados. Los hackers que envían malware en documentos aprovechan su dilema. En caso de duda, dejarlo fuera.
  • El antivirus es el bloqueo definitivo.
    Debe tener un antivirus pago o con licencia que funcione en su sistema. Le recomendaría que verifique la protección contra ataques criptográficos para prevenir tales ataques de ransomware. Para obtener más consejos de seguridad de datos, lea nuestro blog anterior: https: //www.qdegrees. com / blog / itsecuritydatasecurity /

Con el auge de Internet, la amenaza de los virus informáticos también ha aumentado. En los últimos tiempos, los virus informáticos también han aparecido en las noticias. Recientemente, el ” Virus Ransome ” fue noticia en la India. Aprovechó los servicios de pago anónimos que retienen a una computadora como rehén, a menos que la víctima pague por liberarla.

¿Sabes cuántos malware se están moviendo en Internet? Si no es así, debes buscarlo en Google y ser parte de él …

Nosotros en Matrix Infosys ser una de las compañías líderes de reparación de computadoras en Kolkata trataría de brindarle ciertas ideas sobre virus informáticos que debe conocer como usuario.

¿Te refieres al Ransomware? Podrías ser un poco más específico, ¿sabes? ¿Qué quieres saber al respecto? ¿Lo que es? ¿Cómo protegerse contra eso? ¿Cómo quitarlo? ¿O que?

De todas formas. El Ransomware es un tipo de malware que cifra sus archivos y solicita un rescate. Si no paga el rescate, pierde sus archivos. Simple como eso.

Todo lo que tiene que hacer para protegerse contra él es instalar las últimas actualizaciones. Si no eres una persona experta en tecnología, es posible que también necesites instalar un Anti-Malware como MalwareFox.