Ataques de ransomware recientes 2017

Ataques de ransomware recientes 2017

¡El ransomware es inmortal! Sí, no importa lo extraño que parezca, debemos aceptar este hecho. Las repercusiones del ransomware se están extendiendo por todo el mundo y no muestran signos de disminuir. Una avalancha de esquemas de extorsión cibernética junto con estadísticas sorprendentes siguen apareciendo todos los días y no tenemos la menor idea de cuándo llegará a su fin todo esto. Nuestra dependencia de la tecnología nos ha atado las manos, por lo que pagar el rescate se convierte en el último recurso.

2017 puede marcarse como "El año del ransomware", donde fuimos testigos de algunos ataques masivos de ransomware en la historia. Entre los recientes ataques de ransomware, WannaCry resultó ser el más devastador. Sacudió al mundo entero este fin de semana. Más de 200.000 dispositivos en 150 países se vieron afectados, incluidos hospitales, bancos y las principales industrias de telecomunicaciones.

Aquí hay una pequeña descripción general que enumera los últimos ataques de ransomware de 2017 que actualmente causan gran revuelo en los titulares y cómo afectaron nuestras vidas. .

Ataques de ransomware recientes 2017:-

1. Génesis del ransomware WannaCry


El brote de ransomware WannaCry es una llamada de atención para el mundo. WannaCry, también conocido como WanaCrypt0r 2.0, puede ingresar a los sistemas Microsoft Windows explotando una vulnerabilidad llamada EternalBlue, según informó la NSA. Destaca no solo nuestra interconexión y dependencia de la tecnología, sino también el enorme desafío que enfrentamos para proteger los sistemas de software en los que confiamos.

Así es como funciona:

WannaCry, que primero se deriva de WannaCrytpt o WannaCyptor, bloquea su computadora hasta que el propietario acepta pagar el rescate. Y sí, cuanto más esperas, más sufres. Los ciberdelincuentes exigen un rescate de 300 dólares en forma de moneda bitcoin para liberar su computadora. Si no paga, después de una semana los piratas informáticos le amenazarán con eliminar permanentemente todos sus datos y archivos importantes. Aunque hemos estado escuchando el eslogan "No pagues el rescate" toda nuestra vida, parece que algunos usuarios ya han pagado 50.000$ en bitcoins en rescate hasta ahora.

Muchas empresas corporativas importantes quedaron atrapadas en este reciente ataque de ransomware, que incluye a Fedex, Deutshce Bahn, Fatam Airlines de Sudáfrica y más.

Se pone peor:

Incluso si una computadora muerde el anzuelo y hace clic en cualquier correo electrónico fraudulento, todos los sistemas interconectados en la LAN se infectarán inmediatamente. inmediatamente. Se dirige principalmente a versiones antiguas y sin parches de Windows y la razón es su vulnerabilidad expuesta.

¿Por qué los hackers exigen Bitcoin?

La moneda digital es popular entre ciberdelincuentes porque está descentralizado, no regulado y prácticamente imposible de rastrear. Aunque pueda parecer una cantidad pequeña a cobrar, los ataques de ransomware suelen distribuirse ampliamente, por lo que los pagos de rescate pueden acumularse. Leer más.

Consulte también: Cinco consejos principales para luchar contra los estragos del ransomware

Microsoft lanzó un parche de emergencia para Windows:

¿Quién diría que uno podría meterse en tantos problemas por no actualizar Windows, verdad? Microsoft dejó de brindar soporte y parchear Windows XP hace 3 años. Pero este ataque fue tan grave que Microsoft tuvo que lanzar un parche de emergencia para todas aquellas empresas y organizaciones que actualmente se ven afectadas por este esquema masivo de extorsión cibernética.

A lo largo de los años, las PC con Windows han sido un campo de batalla en el que Estos ataques se han producido cuando los piratas informáticos han aprovechado las vulnerabilidades del sistema operativo. Bueno, dicen bien, ¡los problemas nunca tocan a la puerta! Microsoft nos advirtió hace 3 años que usar Windows XP ya no es seguro, pero lamentablemente todos los hospitales afectados utilizan únicamente versiones anteriores de Windows.

Cómo protegerse de ¿WannaCry Ransomware?

Dado que los correos electrónicos fueron la principal fuente de propagación de este desagradable virus por todo el mundo, la mejor manera de protegerse es sospechar de los correos electrónicos no solicitados. Escribe siempre las direcciones web tú mismo en lugar de hacer clic en los enlaces. Otra defensa clave son los programas antivirus que pueden escanear archivos antes de descargarlos, bloquear instalaciones secretas y buscar malware que ya pueda estar en una computadora. Se ha instado a las organizaciones a actualizar sus sistemas de inmediato para asegurarse de que no se vean afectados por este reciente ataque de ransomware de 2017.

Ver también: Las 5 principales herramientas de protección contra ransomware

Qué ¿Qué hacer si tu sistema ya está infectado por WannaCry?

Bueno, ¡mala suerte con eso! Si hubiera creado una copia de seguridad previa de sus datos; Es posible que no hayas enfrentado tantos problemas hoy. Lamentablemente, no hay ninguna solución para WannaCry disponible hasta este momento. Las empresas de antivirus y los expertos en ciberseguridad están trabajando arduamente para buscar formas de descifrar archivos en computadoras infectadas, pero no hay medios de descifrado de terceros disponibles hasta que ahora.

2. Philadelphia Ransomware: una pesadilla para la industria de la salud

 

Philadelphia Ransomware fue otra variedad en la lista de ataques cibernéticos, que se dirigieron principalmente a las industrias de la salud de Pensilvania. Se transporta a través de correos electrónicos de phishing. Luego, dichos correos electrónicos se envían a los hospitales con un cuerpo de mensaje de una URL abreviada que dirige a un espacio de almacenamiento personal que contiene un archivo DOCX armado junto con el logotipo de la organización de atención médica objetivo.

Y al igual que todos los demás ransomware ataques, exigió moneda bitcoin como rescate.

Leer más sobre Philadelphia Ransomware

3. Un ransomware que exige 'Monero' como rescate

El 16 de marzo de 2017, los investigadores descubrieron la variante más terrible de Ransomware llamada Kirk. Tiene como tema la serie más popular Star Trek y apunta a 625 tipos de archivos y escanea la unidad C para cifrar extensiones específicas. Una vez que los archivos están cifrados, agrega “.kirked” como extensión al nombre del archivo cifrado.

4. El auge del “Doxware”

Otro ransomware en nuestra lista de ataques de ransomware recientes de 2017 incluye Doxware. En realidad, se basa en la palabra "Dox", que implica la práctica de publicar contenido privado de un individuo en Internet con intenciones maliciosas. Puede involucrar información personal sobre personas, puede incluir nombre real, número de teléfono, número de tarjeta de crédito, cualquier cosa. Por lo tanto, si una persona es "doxed", toda su información personal estará disponible para que la vean todos los usuarios.

¡Así que aquí presentamos algunas variantes de ransomware que presenciamos este año! Estos ejemplos representan nuevos y oscuros desarrollos en la evolución del ransomware.

Mejores prácticas que se deben adoptar al lidiar con el ransomware

A medida que el ransomware está atravesando una evolución aterradora hacia formas más intrusivas y dañinas, he aquí algunas prácticas que se pueden adoptar para mantener la seguridad cibernética. lejos de los delincuentes.

  • Cuidado con los enlaces y archivos adjuntos de correo electrónico sospechosos
  • Como todos sabemos, el correo electrónico fue el principal medio de propagación rápida del ataque global de ransomware WannaCry. en todo el mundo, deberíamos tener mucho cuidado ahora. NO abra ningún archivo adjunto o enlace sospechoso que no parezca legítimo a primera vista. Si un correo electrónico parece provenir de su banco, compañía de tarjeta de crédito o proveedor de servicios de Internet, tenga en cuenta que nunca le pedirán información confidencial como su contraseña o número de seguro social. ¡Recuerda siempre!

  • Actualiza tu software ware
  • Otro vacío legal que surgió junto con este reciente ataque de ransomware fue la versión desactualizada de Windows. En otras palabras, si las personas simplemente hubieran estado al tanto de las actualizaciones de seguridad, sus máquinas no habrían sido infectadas. Por lo tanto, tome esto como una llamada de atención y actualice todo su software y sistemas como prioridad.

  • Instale y actualice su antivirus
  • Además de mantener Windows actualizado con las últimas mejoras de seguridad, el software antivirus puede evitar que el malware infecte su computadora. Por supuesto, con el software antivirus se aplica el mismo principio: asegúrese de mantener la aplicación antivirus también actualizada para que bloquee el malware emergente más reciente.

  • Haga una copia de seguridad de todos sus datos
  • Crear una copia de sus datos en primer lugar siempre le brinda una ventaja adicional. Nunca tendrá que preocuparse por pagar una enorme cantidad de rescate a los ciberdelincuentes. Por lo tanto, incluso si un pirata informático bloquea su computadora, simplemente puede restaurarla desde su copia de seguridad. Una de esas ingeniosas herramientas es Right Backup, que realiza una copia de seguridad de todos sus datos valiosos en servidores en la nube a los que puede acceder desde cualquier otro sistema desde cualquier parte del mundo.

    Leer: 0

    yodax