{"id":24312,"date":"2021-05-24T13:46:50","date_gmt":"2021-05-24T19:46:50","guid":{"rendered":"http:\/\/bambapolitica.com.mx\/?p=24312"},"modified":"2021-05-24T13:46:52","modified_gmt":"2021-05-24T19:46:52","slug":"presta-atencion-emails-desconocidos-pueden-incluir-malware","status":"publish","type":"post","link":"https:\/\/bambapolitica.com.mx\/index.php\/2021\/05\/24\/presta-atencion-emails-desconocidos-pueden-incluir-malware\/","title":{"rendered":"\u00a1Presta Atenci\u00f3n! Emails desconocidos pueden incluir malware"},"content":{"rendered":"\n<p class=\"has-medium-font-size\">Si el usuario afectado no tiene una copia de seguridad, podr\u00eda perder por completo todos sus archivos<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img decoding=\"async\" src=\"https:\/\/bambapolitica.com.mx\/wp-content\/uploads\/2021\/05\/2583595.jpg\" alt=\"\" class=\"wp-image-24314\"\/><figcaption>Los ataques de ransomware cuando tienen \u00e9xito son debilitantes porque el malware puede extenderse a otros ordenadores de la misma red.<\/figcaption><\/figure><\/div>\n\n\n\n<p class=\"has-medium-font-size\"><em><strong>CIUDAD DE M\u00c9XICO<\/strong><\/em><\/p>\n\n\n\n<p class=\"has-medium-font-size\">El ransomware es un malware que suele colarse en los dispositivos a trav\u00e9s de correos maliciosos y cifra los archivos cr\u00edticos y supone una amenaza relevante para las empresas.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">El cambio en la configuraci\u00f3n del trabajo por la pandemia ha obligado a muchos empleados a crear oficinas improvisadas utilizando redes dom\u00e9sticas y espacios compartidos no seguros. Las personas que trabajan desde su domicilio son m\u00e1s susceptibles de sufrir estos ataques, que se aprovechan de rutinas diarias como la apertura de varios correos electr\u00f3nicos, como advierten desde la compa\u00f1\u00eda de ciberseguridad Trend Micro.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Los ataques de ransomware cuando tienen \u00e9xito son debilitantes porque el malware puede extenderse a otros ordenadores de la misma red, saltando de un dispositivo a otro y dej\u00e1ndolos inutilizados. Entonces, el ciberatacante suele exigir un precio elevado para descifrar todos los archivos y permitir al usuario o empresa reanudar sus operaciones con normalidad.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Los riesgos de esta amenaza son varios. Por un lado, si el usuario afectado no tiene una copia de seguridad, podr\u00eda perder por completo todos sus archivos. Por otro, si decide negarse a pagar el rescate, entonces puede ser v\u00edctima de la conocida como &#8216;t\u00e9cnica de la doble extorsi\u00f3n&#8217;, en la que tambi\u00e9n amenazan con exponer los datos.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Aparte de la p\u00e9rdida de datos, la paralizaci\u00f3n de las operaciones por la inaccesibilidad de las m\u00e1quinas afecta en gran medida a los resultados de la empresa. Por no mencionar que los dispositivos pueden necesitar ser reinstalados o reemplazados si est\u00e1n da\u00f1ados por el ataque.<\/p>\n\n\n\n<p class=\"has-large-font-size\"><strong><em>C\u00d3MO FUNCIONAN LOS ATAQUES DE RANSOMWARE<\/em><\/strong><\/p>\n\n\n\n<p class=\"has-medium-font-size\">Seg\u00fan explican desde Trend Micro, los actores del ransomware buscan grandes objetivos, como la red corporativa de una empresa, para extenderse por ella y robar y cifrar los datos. El trabajador que se conecta a ella desde su casa a trav\u00e9s de una red virtual privada (VPN) o a los sistemas alojados en la nube que utiliza para trabajar o compartir archivos son la puerta de entrada.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">El phishing -suplantaci\u00f3n de una fuente leg\u00edtima- por correo electr\u00f3nico es el m\u00e9todo m\u00e1s com\u00fan que utilizan los distribuidores de ransomware, pero tambi\u00e9n pueden escanear herramientas espec\u00edficas y luego tratar de adivinar la contrase\u00f1a (conocido como fuerza bruta).<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Con ambos m\u00e9todos se dirigen a las cuentas de email del trabajo, a las herramientas de escritorio remoto (por ejemplo, Microsoft Remote Desktop o RDP), y a las redes o almacenamientos basados en la nube para entregar la carga \u00fatil completa del ransomware.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Los ciberatacantes tambi\u00e9n pueden dirigir malware a la VPN o al software de escritorio remoto. La suplantaci\u00f3n de identidad es de nuevo una forma popular de hacerlo, o pueden esconderlo en software popular en sitios de torrents o en &#8216;apps&#8217; subidas a las tiendas de aplicaciones. Una tercera v\u00eda consiste en dirigirse a los dispositivos dom\u00e9sticos inteligentes y a los &#8216;routers&#8217; a trav\u00e9s de vulnerabilidades, contrase\u00f1as por defecto o contrase\u00f1as f\u00e1ciles de adivinar.<\/p>\n\n\n\n<p class=\"has-large-font-size\"><strong><em>C\u00d3MO PREVENIR EL RANSOMWARE<\/em><\/strong><\/p>\n\n\n\n<p class=\"has-medium-font-size\">Evitar dar informaci\u00f3n personal de forma p\u00fablica en servicios digitales, que los ciberatacantes pueden utilizar en su beneficio, y contar con una contrase\u00f1a robusta dif\u00edcil de adivinar y distinta para cada servicio, o con un gestor de contrase\u00f1as, son dos de las formas m\u00e1s sencillas y comunes de mitigar los riesgos que plantea el ransomware.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Adem\u00e1s, los investigadores de Trend Micro aconsejan a los usuarios de Windows que activen la funci\u00f3n de mostrar las extensiones de los archivos, que permite comprobar qu\u00e9 se est\u00e1 abriendo, ya que a veces los actores maliciosos utilizan nombres de archivos que parecen dos extensiones, por ejemplo &#8220;photo.avi.exe&#8221;.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">En relaci\u00f3n con esto, conviene abrir solo los archivos adjuntos de los correos electr\u00f3nicos de confianza. El ransomware se propaga habitualmente a trav\u00e9s del correo electr\u00f3nico de spam con archivos adjuntos maliciosos, y muchos distribuidores ya conocen los t\u00edtulos de asunto m\u00e1s eficaces para captar la atenci\u00f3n del usuario.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Tambi\u00e9n suelen enviar cargas \u00fatiles maliciosas en tipos de archivos comunes: jpegs, documentos de Word, hojas de Excel y otros archivos adjuntos que la mayor\u00eda de las oficinas utilizan habitualmente.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Y en caso de que el ordenador comienza a mostrar un comportamiento sospechoso, hay que desactivar la conexi\u00f3n a Internet. Seg\u00fan Trend Micro, el ransomware suele necesitar conectarse con un servidor de comando y control (C&amp;C) para completar su rutina de cifrado. Sin acceso a Internet, este malware permanecer\u00e1 inactivo en un dispositivo infectado.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Otra barrera protectora la protagonizan las soluciones de seguridad. Muchos dispositivos y programas inform\u00e1ticos ya cuentan con funciones de seguridad integradas y constantemente actualizadas, aunque desde Trend Micro recomiendan actualizar el firmware del router dom\u00e9stico, as\u00ed como los sistemas operativos y el software de los ordenadores, dispositivos m\u00f3viles y navegadores a las \u00faltimas versiones. Esto incluye cualquier herramienta virtual y VPN de la empresa.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Todos los dispositivos deben ejecutar tambi\u00e9n soluciones de seguridad de red y de endpoint actualizadas de un proveedor de confianza, como puede ser Trend Micro Maximum Security, capaz de bloquear amenazas web como el ransomware y le ayuda a evitar los correos electr\u00f3nicos de phishing maliciosos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si el usuario afectado no tiene una copia de seguridad, podr\u00eda perder por completo todos&#8230;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-24312","post","type-post","status-publish","format-standard","hentry","category-noticias-del-dia"],"_links":{"self":[{"href":"https:\/\/bambapolitica.com.mx\/index.php\/wp-json\/wp\/v2\/posts\/24312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bambapolitica.com.mx\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bambapolitica.com.mx\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bambapolitica.com.mx\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/bambapolitica.com.mx\/index.php\/wp-json\/wp\/v2\/comments?post=24312"}],"version-history":[{"count":1,"href":"https:\/\/bambapolitica.com.mx\/index.php\/wp-json\/wp\/v2\/posts\/24312\/revisions"}],"predecessor-version":[{"id":24315,"href":"https:\/\/bambapolitica.com.mx\/index.php\/wp-json\/wp\/v2\/posts\/24312\/revisions\/24315"}],"wp:attachment":[{"href":"https:\/\/bambapolitica.com.mx\/index.php\/wp-json\/wp\/v2\/media?parent=24312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bambapolitica.com.mx\/index.php\/wp-json\/wp\/v2\/categories?post=24312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bambapolitica.com.mx\/index.php\/wp-json\/wp\/v2\/tags?post=24312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}