El número de ataques de cripto-ransomware ha aumentado constantemente en la última década:
Por lo tanto, cada vez es más importante comprender cómo se propaga y funciona un ransomware. ¡Solo después de comprender su modus-operandi podemos protegernos con éxito!
- ¿Con qué frecuencia las personas intentan piratear cuentas bancarias en línea? ¿Cuál es el promedio de intentos por día por cuenta bancaria en línea?
- ¿Cuál es el teléfono inteligente más seguro del mundo?
- Virus informáticos: ¿Cómo funciona el virus Flame?
- ¿Cuáles son algunos de los cortafuegos 'impenetrables' que fueron pirateados por los hackers?
- Quiero atrapar al autor que hackeó mi cuenta PayPal. ¿Puedo acercarme a la policía? Se agregó una dirección de entrega en algún lugar de Minneapolis.
- Correo electrónico y archivos adjuntos!
La forma más efectiva para que un hacker apunte a un usuario es enviando un correo electrónico defectuoso (que parece ser de alguien de su lista de contactos, pero no lo es) con algún tipo de archivo adjunto.
Este archivo adjunto puede contener la carga útil o el disparador que descarga la carga sin su permiso.
Por ejemplo, obtener un nombre de archivo “ThisIsTheFileYouWanted.exe” o “SalarySlipOfABC”. ¡Ahora estos nombres generan una curiosidad que el hacker aprovecha!
Sin embargo, cada vez más proveedores de servicios de correo electrónico tienen filtros activos para detectar estas actividades, pero como usuario, es su trabajo estar alerta y no ser presa de dichas actividades.
- Disfrazada de software genuino
Otro método consiste en empaquetar el ransomware con archivos de instalación disfrazados de actualizaciones de software oficiales.
Se anuncian como actualizaciones para Adobe Acrobat, Java y Flash Player. Si ha abierto sitios web subterráneos, como los sitios de torrents, probablemente haya encontrado algunos de los anuncios utilizados para distribuir malware.
Por lo general, se abre una ventana emergente que le indica que necesita actualizar Adobe Acrobat.
Ahora,
- En primer lugar, si le han enviado un archivo .exe, ¡no lo abra bajo ninguna circunstancia!
- No descargue ningún software de fuentes no verificadas.
- Tenga cuidado con los sitios web que le dicen que el software de su computadora no está actualizado. Los sitios web no pueden detectar software desactualizado a menos que le dé permiso explícito para leer su disco duro. Si cree que su software necesita una actualización, vaya al sitio oficial del desarrollador del producto y descárguelo directamente desde allí.
- Siempre tenga las últimas actualizaciones y parches de seguridad e instale en su computadora. ¡Las víctimas del ransomware WannaCry fueron sistemas con medidas de seguridad desactualizadas a pesar de que Microsoft lanzó las actualizaciones necesarias!
- Siempre y siempre tener copias de seguridad. Hay varios proveedores gratuitos de almacenamiento en la nube, como Google Drive y OneDrive de Microsoft.
Los hackers y su malware se han vuelto más fuertes, no los ayuden más al descuidar las medidas mencionadas anteriormente. La mejor defensa es tu sentido común. Cuando estés en Internet, ¡piensa antes de hacer clic!