Noticias

WannaCry: ransomware a nivel global

Eset alerta sobre el hecho ocurrido el viernes 12 de mayo que trata del ransomware WannaCry, el cual dijo ser detectado por los productos de la marca como Win32/Filecoder.WannaCryptor.D, que se vale de cifrado AES y RSA para tomar información contenida en el sistema infectado.

De acuerdo al Centro Criptológico Nacional de España, esta amenaza se vale de la vulnerabilidad EternalBlue/DoblePulsar incluida en el boletín de seguridad MS17-010 de Microsoft, para infectar a otros equipos Windows que estén conectados a una misma red. Según el CCN-CERT, la explotación de esa vulnerabilidad permite la ejecución remota de comandos a través de Samba.

Eset mencionó que el boletín de seguridad MS17-010 se encuentra disponible para las siguientes plataformas:

Windows Vista SP2

Windows Server 2008 SP2 y R2 SP1

Windows 7, 8.1 y 10

Windows RT 8.1

Windows Server 2012 y R2

Windows Server 2016

Por otra parte, otras fuentes afirman con que esta versión del ransomware está conectada con algunas herramientas de la NSA que han sido robadas por el grupo Shadow Brokers. Pero todo está en el terreno de la especulación y es muy pronto para hacer afirmaciones, así como también saber si el malware está valiéndose de la vulnerabilidad antes mencionada, indicó Eset, agregando que dado que este código malicioso ha infectado a importantes organizaciones en poco tiempo, el caso ha tomado una relevancia mayor a la que suelen tener este tipo de amenazas.

Ante tal situación, la firma invitó a seguir las siguientes recomendaciones de seguridad para este tipo de casos:

–Actualizar los sistemas operativos y aplicaciones a la última versión disponible. En caso de contar con una red, asegurarse de que todos los equipos cuenten con los parches de seguridad aplicados.

–No ejecutar archivos de dudosa procedencia que podrían llegar como adjuntos en correos electrónicos. Esta recomendación también aplica en caso de recibir un correo sospechoso por parte de un contacto conocido.

–Mantener actualizadas las soluciones de seguridad para optimizar la detección de amenazas.

–Realizar backups periódicos de la información relevante.

–En caso de que se trate de una empresa, también es recomendable dar aviso a los empleados de que estén alertas frente a esta amenaza y que no ejecuten archivos de procedencia sospechosa.

En definitiva, señaló, se trata de mantenerse en alerta y aplicar buenas prácticas de seguridad. Asimismo recomendó en caso de ser víctima, no acceder al pago solicitado por los atacantes ya que no solo no está garantizado que vayan a devolver el acceso a los archivos, sino que esta práctica alienta a que se continúen realizando este tipo de ataques.

[email protected]

Publicaciones relacionadas

Botón volver arriba
Share via
Copy link
Powered by Social Snap