¿Qué es?
Escribo esta entrada porque, desde hace algún tiempo, circula un tipo de virus especialmente dañino que encripta nuestros datos y nos pide un rescate para recuperarlos. Esto es el «ransomware», un software malicioso pensado para secuestrar datos y pedir rescates económicos.
En España ha sido muy famoso un tipo de «ransomware» conocido como Cryptolocker, que los usuarios solían recibir junto a un falso (pero bastante logrado) mail de Correos que nos informaba de la presencia de un paquete destinado a nosotros en nuestra oficina. Este mail contenía un archivo adjunto que, de ser abierto, daba luz verde al virus para empezar a hacer su trabajo y, una vez finalizado, nos mostraba una pantalla en la que se especifican los pasos a seguir para recuperar dichos datos.
El principal objetivo de este tipo de virus son los archivos de los usuarios tales como imagenes, documentos, hojas de cálculo, videos, etc… La pérdida de este tipo de archivos suele afectar al usuario particular, por lo «emotivo» de la pérdida de ciertos archivos (fotos familiares, por ejemplo) y al usuario empresarial (hojas de cálculo, cartas, correos, etc…). Así, sus creadores se basan en esta «emotividad» para solicitar un rescate por nuestros datos.
Inicialmente, los virus de este tipo solían presentar fallos que permitían desencriptar los archivos sin realizar el pago. Sin embargo, últimamente han adquirido tal complejidad que, en el mejor de los casos, necesitaríamos cientos de años de trabajo de nuestro PC para proceder al desencriptado. Últimamente se ha descubierto una versión que es capaz de introducirse en el «firmware» de nuestro disco duro y permanecer ahí incluso tras un formateo de la unidad, lo cual es altamente preocupante.
¿Qué podemos hacer?.
Básicamente prevenir. Y esto lo lograremos así:
- Copias de seguridad: Es esencial, y nunca nos cansaremos de decirlo, mantener nuestros datos a salvo en al menos un lugar externo a nuestro ordenador (yo recomiendo dos o tres lugares, especialmente para datos de alta seguridad según los clasifica la LOPD). Sin copias de seguridad, una vez comprimidos los datos, poco podremos hacer.
- Antivirus: Mantenerlos actualizados es la regla de oro, pues a pesar de estar renovando continuamente sus bases de datos sobre virus, no son especialmente eficaces para prevenir muchos virus de este tipo.
- Cuidado al abrir archivos: Mucho ojo con el contenido de los correos, revisar el remitente y dudar de todo aquel que no tengamos en la agenda. Asimismo, dudar de los archivos adjuntos que vengan comprimidos (.zip, .rar), pues es ccon diferencia la mayor puerta de entrada de estos virus a nuestros sistemas. Lo mismo aplica para las webs, precaución al navegar por ciertas webs.
- Si detectamos que ha comenzado una infección: apagar inmediatamente el equipo y consultar con un especialista.
Y finalmente, en el caso de ser atacado, tened en cuenta que, incluso pagando, ha habido gente que no ha recuperado los datos. Sed fuertes y no os dejéis chantajear, que a fin de cuentas es lo que mantiene este en marcha este tipo de extorsiones.