11/04/2016
Ransomware, la amenaza más activa con la que ciberdelincuentes extorsionan a usuarios y empresas.
En los últimos años, el ransomware, el malware que cifra la información de los usuarios y exige un rescate para su recuperación, (esto es un secuestro en toda regla) ha ido creciendo paulatinamente convirtiéndose en una de las principales amenazas tanto para usuarios domésticos como para empresas.
Cuando este software malicioso consigue infectar nuestro equipo significa que el ciberdelincuente tendrá la capacidad de bloquear nuestro ordenador desde una ubicación remota y, a partir de ahí, vía libre para encriptar nuestros archivos haciéndose con el control de toda la información y datos almacenados. Llegados a este punto el virus nos pide, a través de una ventana emergente, el pago de un rescate para poder recuperar nuestros datos.
Pues bien, parece ser que el pasado marzo ha sido el mes en el que este tipo de ataques han estado más activos, como consecuencia de la propagación de múltiples variantes lanzadas en diversas oleadas. Según los servicios de telemetría de ESET, las cifras de las tasas de detección del ransomware han alcanzado en marzo sus mayores cuotas en mucho tiempo. En temas de malware podría decirse por tanto que, sin duda, “marzo es el mes más cruel”.
Los países donde se han detectado las mayores tasas de esta peligrosa amenaza han sido España, Reino Unido, Irlanda Japón o Nueva Zelanda.
Entre las distintas variantes de ransomware lanzadas por los ciberdelincuentes ha vuelto a aparecer TeslaCrypt, en una de las técnicas que tuvo mayor “éxito”: suplantando el email del servicio postal español (Correos). En esta ocasión, para dirigirse a cada usuario han utilizado credenciales únicas las cuales debían ser utilizadas para el pago del rescate.