En la Ciudad de México se ha emitido una alerta cibernética debido a un ataque de “Ransomware” en teléfonos móviles. Este malware malicioso se utiliza para el robo de información. La Policía Cibernética de la CDMX ha informado que los efectos de este tipo de programa dañino pueden variar, desde la aparición de mensajes emergentes y bloqueadores de pantalla hasta el robo y cifrado de archivos. El “Ransomware” es un tipo de malware que restringe el acceso a ciertas partes o archivos del sistema operativo infectado y a veces exige un rescate para levantar la restricción.
Te puede interesar: Un ingeniero tiró millones de bitcoins a la basura.
También hay otros eventos en los que los dispositivos móviles pueden verse afectados por el ‘Ransomware’. En estos casos, el malware muestra un mensaje que indica que el dispositivo ha sido bloqueado debido a una actividad ilegal, y que solo se desbloqueará una vez que se pague una suma en Bitcoin.
Según la Policía Cibernética, el tipo de Ransomware identificado ataca especialmente a servidores de almacenamiento de información (SITES) que no cuentan con una versión actualizada, el cual consiste en crear una llave de encriptación, misma que para desencriptar solicitan a la empresa vulnerada una remuneración en criptomonedas para la recuperación de los archivos.
¿Cómo pueden ser afectados mis dispositivos?
El código malicioso puede infectar los dispositivos tecnológicos de varias formas. Por ejemplo, puede introducirse a través de archivos adjuntos en correos electrónicos, URL maliciosas, publicidad maliciosa, descargas automáticas, software pirata, unidades USB y computadoras portátiles. Es importante tener precaución al abrir correos de remitentes desconocidos, no hacer clic en enlaces sospechosos y evitar descargar software ilegal o de fuentes no confiables para reducir el riesgo de infección por malware. También es aconsejable mantener los programas y sistemas operativos actualizados y usar software antivirus.
Ante los ataques, la Policía Cibernética realizó una serie de recomendaciones. Para casos no graves, la autoridad digital señaló que no se debe pagar el rescate, ya que es posible recuperar archivos cifrados mediante desencriptadores gratuitos. Así mismo, indicó que se debe solicitar el consejo de un especialista en seguridad antes de intentar algo. Finalmente, descargar un producto de seguridad para la desinfección y ejecutar un análisis para eliminar la amenaza.
La #PolicíaCibernética de la #SSC alerta a la ciudadanía sobre códigos maliciosos en internet utilizados para el robo y cifrado de información. https://t.co/jrjKj8EnVK pic.twitter.com/Uh39vQ7u7L
— SSC CDMX (@SSC_CDMX) March 7, 2023
En el caso en que el Ransomware bloquea las pantallas de los dispositivos:
- Realizar una restauración completa del sistema.
- Ejecutar un análisis desde un CD de arranque o unidad USB.
En caso de cifrado de archivos:
- Si observa que el sistema se ralentiza sin ningún motivo aparente, apáguelo y desconéctelo de Internet, una vez que lo arranque de nuevo, si el malware sigue activo, no podrá enviar ni recibir instrucciones desde el servidor de comando y control. En ese momento, descargue e instale un producto de seguridad y ejecute un análisis completo.
Protección ante el ‘Ransomware’
La protección contra el Ransomware es esencial para mantener nuestros dispositivos y datos seguros. Para evitar la infección, es importante seguir ciertas medidas preventivas, como las siguientes:
- Contar con un programa de seguridad informática que cuente con protección en tiempo real.
- Crear copias de seguridad de los datos regularmente.
- Emplear un almacenamiento en la nube que incluya cifrado de alto nivel y autenticación multifactor.
- Utilizar unidades USB o discos duros externos en los que puede guardar archivos nuevos o actualizados.
- No olvidar desconectar físicamente los dispositivos del ordenador después de realizar la copia de seguridad.
- Asegurarse de que sus sistemas y el software estén siempre actualizados; se recomienda habilitar las actualizaciones automáticas.
- Proporcionar información a sus empleados sobre cómo detectar spam, sitios web sospechosos y otras estafas.
- Crear, mantener y ejercer un plan básico de respuesta ante este tipo de incidentes.
Te puede interesar: ¿Sabes qué son los NFTs? Una realidad que está cambiando el Internet.