Nuevo Servicio Antiransomware, recupera el control de tu información

imagen de acompañamiento

INCIBE pone a disposición de los usuarios el nuevo Servicio Antiransomware con el que cualquier víctima de este tipo de malware podrá contactar con expertos que intentarán solucionar su problema.

Ransomware es un concepto que cada día que pasa está más en boga. Cada cierto tiempo los ciberdelincuentes lanzan sus campañas fraudulentas con la intención de infectar al mayor número de usuarios.

El ransomware es un tipo de malware que “secuestra” el equipo al que afecta impidiendo su uso normal. Este tipo de malware lo que hace es bloquear el ordenador al que infecta o impedir el acceso a los recursos (archivos, fotos, vídeos, etc.) cifrándolos. El objetivo de los ciberdelincuentes es totalmente económico, si la victima quiere volver a recuperar el control de su equipo tiene pagar un “rescate”, que por otro lado, no es ninguna garantía. Para más información acerca de este tipo de malware no dudes en consultar el siguiente artículo:

El ransomware, cada vez más peligroso. Protégete

Algunas de las campañas de ransomware que mayor repercusión han tenido son aquellas que suplantaban a organismos públicos y que ya os contamos en nuestra sección de avisos de seguridad:

  1. Se acaban las vacaciones y vuelven los ransomware de Correos
  2. Campaña de correos fraudulentos que suplantan a la Agencia Tributaria
  3. Virus muestra un falso mensaje del Cuerpo Nacional de Policía

Para ayudar a todos aquellos usuarios afectados por un ransomware INCIBE ha creado el Servicio Antiransomware disponible para empresas y ciudadanos. Si has sido uno de los afectados por este tipo de malware a continuación vamos a explicarte los pasos que tienes que seguir para no acceder al pago y poder hacer uso de este servicio:

  1. Lo primero y más importante es no pagar nunca el rescate, además de que no existen garantías que permitan la recuperación de nuestros archivos, estaríamos fomentando su negocio.
  2. Contactar por medio de correo electrónico con el centro de respuesta a incidentes,correo, donde un grupo de expertos te ayudarán a mitigar los efectos del ransomware.
    1. Para ello hay que enviar dos o tres ficheros adjuntos con un tamaño superior a 1MB, preferiblemente aquellos que tuvieran extensión .doc o .xls antes de ser cifrados, aunque podría utilizarse otro tipo de archivos.
    2. Adjuntar también el fichero en el que se indica cómo realizar el pago para recuperar la información, normalmente es un fichero .txt o .html.
  3. Denunciar el incidente para que se investigue el origen del delito:
    1. Guardia civil – Grupo de delitos telemáticos
    2. Policía nacional – Brigada de Investigación Tecnológica (BIT)

La prestación de este servicio de análisis y descifrado se realiza en colaboración con una entidad externa a INCIBE, y a pesar de tener acuerdo de confidencialidad con la misma, es recomendable que los ficheros adjuntos no contengan información privada o confidencial.

Para evitar infecciones

Para protegernos frente a este tipo de malware debemos de:

  1. Realizar copias de seguridad periódicamente de la información más importante. Los soportes donde se realicen las copias de seguridad solo deben estar conectados en el momento de hacer la copia para evitar que ante una infección esta se vea también afectada. Esta es la única medida de seguridad que garantiza poder recuperar la información “secuestrada”.
  2. Ser precavidos a la hora de descargar y ejecutar archivos procedentes de Internet, y sobre todo adjuntos en correos electrónicos. La mejor forma de actuar es no descargarlos a no ser que los estemos esperando, aunque sean de un contacto conocido.
  3. Mantener actualizado sistema operativo, software y antivirus. Así evitamos que aprovechando alguna vulnerabilidad nos infecten.
  4. Utilizar contraseñas robustas ya que algunas infecciones se extienden a unidades compartidas por usar contraseñas débiles.
  5. Desactivar la reproducción automática en los dispositivos de almacenamiento externos que conectemos.
  6. Utilizar una cuenta con privilegios limitados para el uso habitual y la cuenta con privilegios de administrador únicamente para administrar.
  7. Utilizar software específico para protegernos del ransomware. Varias empresas tienen productos en esta línea como Antiransom (Security By Default), CryptoPreventMalwareBytes (beta), Bitdefender (BDAntiransomware).

Mediante el Servicio Antiransomware INCIBE quiere ayudar a todos los ciudadanos que han sido víctimas de este tipo de malware, si todavía quedan dudas, siempre puedes ponerte en contacto con nuestro buzón de consultas.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *