24 de marzo de 2021

¿Qué es el ransomware CryptoLocker y cómo funciona?

Por Courtney Heinbach
RansomwareAnálisis de amenazasDatto RMM

Las medidas preventivas de ciberseguridad se han vuelto cada vez más necesarias a medida que las organizaciones de todo el mundo se enfrentan a amenazas cada vez mayores. Si bien, lamentablemente, no existe una forma infalible de protegerse contra los ataques de ransomware, hay medidas que los proveedores de servicios gestionados (MSP) pueden tomar para informar a sus clientes sobre las diversas variantes de ransomware que podrían afectar drásticamente las operaciones comerciales.

Según nuestro informe anual «Estado del canal de ransomware», los proveedores de servicios gestionados (MSP) señalan que CryptoLocker es la variante de ransomware que más afecta a sus clientes. Es posible que los empleados de tus clientes no hayan oído hablar de esta cepa de ransomware en particular (ni de ninguna otra, para el caso), por lo que lo mejor que puedes hacer es ayudarlos a comprender los conceptos básicos.

¿Qué es el ransomware CryptoLocker?

Algunas de las primeras variantes de ransomware se remontan a la década de 1980, cuando los pagos se exigían por correo postal. Desde que se ha desarrollado el ransomware, la mayoría de los hackers ahora cobran el rescate en criptomonedas como Bitcoin o con tarjeta de crédito. Afortunadamente, con la tecnología actual, pagar el rescate no es la única opción para recuperar sus datos.

El ransomware CryptoLocker apareció en 2013 e infectó a más de 250 000 dispositivos en sus primeros cuatro meses. CryptoLocker encripta los archivos del sistema operativo Windows con extensiones específicas, lo que impide que los usuarios puedan acceder a ellos. Una vez que los archivos están encriptados, los hackers amenazan con eliminar la clave de desencriptación de CryptoLocker que permite desbloquear los archivos, a menos que reciban un pago en cuestión de días en forma de Bitcoins, CashU, Ukash, Paysafecard, MoneyPak o vales de efectivo prepagados.

Cómo proteger los dispositivos de los clientes contra Cryptolocker

Para los MSP, la educación de los clientes es clave, junto con los antivirus, el filtrado de correo electrónico y otras herramientas de prevención contra el ransomware. CryptoLocker se ejecuta principalmente a través de correos electrónicos de phishing con archivos adjuntos maliciosos, por lo que los MSP deben dar prioridad a educar a sus clientes sobre cómo identificar un intento de phishing.

CryptoLocker se ejecuta a menudo a través de correos electrónicos de phishing que imitan a Microsoft, Autodesk, FedEx y UPS, y se dirige a usuarios de Estados Unidos, Reino Unido, Australia, Canadá, India y toda Europa y Asia.

Siguientes lecturas recomendadas