Qué es Ransomware
Malware que cifra datos para extorsión
El ransomware es un tipo de software malicioso que cifra los archivos de una víctima o bloquea el acceso al sistema, exigiendo un rescate para su restauración.
Cómo funciona el ransomware
El ransomware se infiltra en los sistemas a través de correos de phishing, vulnerabilidades de software o sitios web infectados. Una vez activado, cifra los datos y muestra un mensaje de rescate, típicamente exigiendo pago en criptomonedas.
Tipos de ransomware
- Crypto-ransomware — cifra archivos en el dispositivo
- Locker-ransomware — bloquea el acceso al sistema
- Doble extorsión — cifra y amenaza con publicar datos
- RaaS — Ransomware como servicio
Métodos de distribución
- Correos electrónicos de phishing
- Archivos adjuntos y enlaces maliciosos
- Explotación de vulnerabilidades
- Ataques RDP
- Unidades USB infectadas
Métodos de protección
- Copias de seguridad regulares de datos
- Actualizaciones de software
- Capacitación en ciberseguridad para empleados
- Protección antivirus y EDR
- Segmentación de red