- Ciencia
10 cosas que debes saber del ciberataque con el virus Wannacry
Hoy comprobamos que “La seguridad total no existe” en el mundo virtual, ya que este día se registraron al menos 45 mil ataques perpetrados por el virus del tipo ransomware Wannacry.
La web fue impactada y muchos sistemas de seguridad se vieron vulnerados por gente hasta el momento no identificada, pero que supo utilizar los errores o descuidos en la web.
Aquí te dejamos 10 cosas que debes saber:
- Wannacry es un tipo de virus que se instala en un ordenador y “encripta y secuestra” todos sus ficheros para pedir un rescate en bitcoins, una moneda virtual, que no se puede rastrear.
- El ransomware (del inglés ransom, “rescate”) es un software malicioso que bloquea el acceso a los archivos de tu computadora y te pide dinero por un código para desbloquearlos. El primer paso es infectar el sistema, algo que puede suceder cuando abres un documento extraño que recibes, por ejemplo, por correo electrónico. El código malicioso del virus podría estar oculto en un Word o un PDF.
- Hay herramientas específicas contra los virus más conocidos que pueden ayudar a desbloquear los archivos. Pero, si el virus se ha activado, entonces los archivos del disco duro se habrán cifrado con uno de los algoritmos más populares de la criptografía moderna. Lo más probable es que no se logre descifrarlos. habrá que formatear el disco para que la PC vuelva a funcionar con normalidad, pero se necesita una copia de seguridad anterior al ataque para recuperar también el contenido.
- Malware es la abreviatura de “Malicious software”, término que engloba a todo tipo de programa o código informático malicioso cuya función es dañar un sistema o causar un mal funcionamiento. Dentro de este grupo podemos encontrar términos como: Virus, Troyanos (Trojans), Gusanos (Worm), keyloggers, Botnets, Ransomwares, Spyware, Adware, Hijackers, Keyloggers, FakeAVs, Rootkits, Bootkits, Rogues, etc….
- El ataque ha aprovechado una brecha de seguridad de la que Microsoft había alertado el 14 de marzo.
- Todos los expertos consultados creen que 2017 registrará un incremento de este tipo de ataques que serán cada vez "más sofisticados" y que afectarán tanto a empresas como a particulares, y, probablemente, llegará a los 'smartphones' (teléfonos inteligentes), que hasta ahora no se ven afectados por este tipo de secuestros.
- Se ha detectado que la gente está comprando bitcoins para el pago de rescates, pero expertos advierten sobre esta moneda virtual e ilegal, que es prácticamente imposible de rastrear por la policía.
- El director del Equipo de Seguridad para la Coordinación de Emergencias en Redes Telemáticas de la Universidad Politécnica de Cataluña, Manuel Medina, advirtió en declaraciones a Efe, la facilidad para generar este tipo de ataques, ya que en el “mercado negro” se pueden adquirir “kit” para fabricarlos a precios relativamente bajos y muy rentables cuando se compara con el daño que son capaces de hacer.
- El País publica que el pago de un rescate no es garantía de que se pueda recuperar la información cifrada por el virus: “La posibilidad es de entre un 30% y un 40%”.
- ¿Qué es el Sandboxing? Este “cajón de arena” (traducción literal al castellano) es un aislamiento de procesos, es decir, un mecanismo que implementan varias aplicaciones para ejecutar aplicaciones y programas con seguridad y “aislarlas” del resto del sistema dentro de una especie de contenedor virtual desde el cual controlar los distintos recursos que solicita dicha aplicación (memoria, espacio en disco, privilegios necesarios, etc). Este férreo control al que se somete el proceso sirve para discernir si el código a ejecutar es malicioso o no puesto que, por norma general, se restringirá cualquier tipo de acceso a dispositivos de entrada o de inspección del sistema anfitrión.
Gracias al sandboxing, por ejemplo en Google Chrome, el navegador de Google es capaz de “aislar” pestañas de navegación entre sí y, además, impedir que una página web con contenido malicioso intente instalar cualquier tipo de software en nuestro sistema, monitorizar lo que estamos haciendo o acceder a información alojada en nuestro disco duro (y entre las aplicaciones que aisla, Flash es una de ellas). De hecho, este mecanismo también se incluyó en Adobe Reader X porque uno de los grandes “coladeros” de Adobe era la posibilidad de esconder código en los archivos PDF y que éste se ejecutase al abrir un “documento malicioso” porque la aplicación no impedía ni controlaba peticiones que iban más allá de mostrar el contenido del archivo (y se daban casos de cambios en el registro de Windows o la instalación de software en el sistema).
Foto La Vanguardia
Con información de Gizmodo, La Vanguardia, El Mundo, El País e Hipertextual
[relativa1]
[relativa2]
Destacadas
-
Niñas y niños poblanos celebran el Día Olímpico con actividad físicaDeportesHace: 1 hora 3 segs -
Peluche Dr. Simi instirado en Toy Story 5 ya tiene precio y fecha de ventaEntretenimientoHace: 1 hora 33 mins -
Pelota mesoamericana de 3 mil 600 años se exhibe por primera vez en TeotihuacanCulturaHace: 1 hora 45 mins -
Universidad ofrece semana cultural con talleres infantiles, teatro y exposicionesCulturaHace: 1 hora 53 mins -
Taller de Memorias Comunitarias en Zacatlán rescata el patrimonio cultural de PueblaCulturaHace: 2 horas 36 mins -
Puebla recibirá triatlón con atletas de todo el paísDeportesHace: 2 horas 38 mins -
Películas sobre paternidad para ver este Día del Padre en streamingEntretenimientoHace: 2 horas 39 mins -
Concurso de fotografía infantil de la Fundación ESRU cierra el 22 de junioCulturaHace: 2 horas 49 mins
Destacadas
-
Armenta recorre por tierra y aire zona afectada por lluvias en Ciudad SerdánAl MomentoHace: 12 mins 22 segs -
Colocan bicicleta blanca donde asesinaron a Cuitláhuac MuñozSociedadHace: 33 mins 53 segs -
Cierre en Atlixcáyotl por hallazgo de 4 cuerpos, no por Tirador, reportanSeguridadHace: 1 hora 14 mins -
¿Necesitas una silla de ruedas? Así puedes solicítar una gratisSaludableHace: 1 hora 27 mins -
¿Presentaste el examen BUAP? Así podrás revisar tu resultado de admisiónEducaciónHace: 1 hora 33 mins -
Anuncian entrega de cheques para afectados por lluvias en Ciudad SerdánGobiernoHace: 1 hora 40 mins -
¿Olvidaste registrar tu línea de celular? Podrían darte 120 días más de plazoSociedadHace: 1 hora 42 mins -
No pagues de más: aprovecha la baja del gas LP en PueblaSociedadHace: 1 hora 57 mins
