jueves, 18 de mayo de 2017

RAMSONWARE WannaCry

Imagen del centro de recursos de Kaspersky.es

Hace unos días, vimos el comienzo de la infección del troyano cifrador WannaCry y se parece ser una pandemia global. De acuerdo a un articulo publicado por Kaspersky el 15 de Mayo de 2017 dice: "Hemos contabilizado 45,000 ataques en un solo día, pero el número real es mucho mayor." La pregunta detonante es ¿Qué tan a salvo estamos de esta amenaza?


Algunas fuentes comentan que el mayor número de ataques fueron en Rusia, pero tambien fueron victimas de este ataque regiones de Ucrania, la India y Taiwán sufriendo algunos graves daños.

Kaspersky menciona "Durante el primer día del ataque, descubrimos que WannaCry estaba en 74 países. Aunque en España la repercusión ha sido muy grande en los medios, no ha sido uno de los países más afectados."

Aparentemente las infecciones se presentaron muy lejos de nuestro pais, por estar lejos de nuestro pais ¿aun crees que estas a salvo?

Se sabe que hasta el momento el malware ha afectado principalmente las redes de negocios y ha atacado a usuarios por todo el mundo en un amplio rango de industrias.

Pero hablemos un poco ahora propiamente sobre WannaCry. ¿Que es? y ¿Como opera? principalmente.

En general, WannaCry viene en dos piezas. La primera es un exploit que se encarga de la infección y de la propagación. La segunda se trata de un cifrado que se descarga en una computadora después de ser infectado.

La primera supone la gran diferencia entre WannaCry y la mayoría de cifradores. Para infectar una computadora con un cifrador normal, el usuario debe cometer un error, como, por ejemplo, haciendo clic en un enlace sospechoso, permitiendo que Word ejecute macros maliciosas o descargando un adjunto malicioso de un correo electrónico. Un sistema puede ser infectado con WannaCry sin que el usuario haga nada.


Fuentes:
https://blog.kaspersky.com.mx/wannacry-protection-livestream/9169/
https://blog.kaspersky.com.mx/wannacry-ransomware/9148/
http://www.elladodelmal.com/2017/05/el-ataque-del-ransomware-wannacry.html
http://omicrono.elespanol.com/2017/05/microsoft-nsa-ransomware-wannacry/

No hay comentarios.:

Publicar un comentario