¿Que es un Ransomware?
Secuestro de datos en español, es un tipo de programa dañino que restringe el acceso a determinadas partes o archivos del sistema operativo infectado y pide un rescate a cambio de quitar esta restricción.
algunos tipos de ransomware cifran los archivos del sistema operativo inutilizando el dispositivo y coaccionando al usuario a pagar el rescate
Slide 3
Método de propagación e infección
normalmente un Ransoware se transmite como troyano o como un gusano, infectando el sistema operativo, por ejemplo, con un archivo descargado o explotando una vulnerabilidad de software, en este punto, descargando o explotando una vulnerabilidad de software. en este punto, el ransomware se iniciara, cifrara los archivos del usurario con una determinada clave, que solo el creador del ransomware conoce, y provocara al usuario a que la reclame a cambio de un pago
el atacante camufla el codigo malicioso dentro de otro archivo o programa apetecible para el usuario que invite a hacer clic.
archivos adjunto en correos electrónicos
vídeos de página de dudoso origen.
actualizaciones de sistema.
programas, en principio, fiable como Windows o adoble flash
una vez que ha penetrado en el ordenador, se activa y provoca el bloqueo de todos los sistemas operativos, lanza el mensaje de advertencia con la amenaza y el importe de rescate que debe pagar.
Slide 4
Mecanismo de reparación
Cryptolocker en general fija el límite de tiempo en 72 horas para realizar el pago, tras lo cual el precio para descifrar los archivos sube significativamente. El precio puede variar debido a que Bitcoin tiene un valor bastante volátil.
Lo que puedes hacer es retroceder la hora en el reloj de la BIOS a un punto anterior a que se cumplan las 72 horas. Soy un poco reacia a dar este consejo, ya que para lo único que sirve es para evitar que pagues el precio más alto
en informática, se denomina caballo de troya, o troyano, a un software malicioso que se presenta al usuario como un programa aparentemente legitimo e inofensivo, pero que al ejecutarlo, le brinda a un atacante acceso remoto al equipo infectado.
tiene como objetivo infiltrarse, dañar una computadora o el sistema de información sin el consentimiento de su propietario
Slide 6
Troyanos
Nombre de archivo :
Exploit
Rootkit
Trojan-Banker
Trojan-DDoS
Forma de Propagación
La principal forma de propagación de Troyanos es por Internet, más específicamente en sitios web para descargas de aplicativos, frecuentemente accedidos por cualquier tipo de usuarios.
Mecanismo de Reparación
un programa antivirus como AVG AntiVirus no sólo cubre virus, sino que ofrece protección contra spyware, adware y otros. Un programa antispyware como SuperAntiSpyware no sólo detecta programas espía, sino que borra troyanos, rootkits y otras amenazas
conficker es un gusano que apareció en octubre de 2008 y que estaba diseñado para propagarse explotando una vulnerabilidad en el servidor de Windows que permite ejecutar remotamente código arbitario. se trata de la vulnerabilidad MS08-067.
Slide 8
Conficker
Nombre de archivo
Downup
Downandup
Kido
propagación
habilita operaciones remotas y descarga de amenazas. el ordenador cuando este es afectado es controlado por un botnet y recibe instrucciones de su centro de comando y control.
se propaga principalmente a travéz de una vulnerabilidad del buffer del servidor de windows .
mecanismo de reparación
15 de octubre de 2008 microsoft lanzó un parche (ms08-067)
que corrige la vulnerabilidad de la que se aprovecha el gusano
también existen herramientas de eliminación de microsoft:
Sophos
ESET
Panda Security
Symantec
el soporte para estas versiones ha expirado, dado que puede propagarse por memoria usb que activen un autorun.
Slide 9
Spyware
es un software malicioso que se auto.instala en el dispositivo y trabaja como espía, recolecta información y la envía, sin consentimiento del usuario. adicional a los daños a la privacidad, este tipo de malware también disminuye el rendimiento del sistema
nombre archivos
coolWebSearch
Gator
internet Optimize
purity scan
forma de propagación
no se propaga como virus o un gusano; por lo contrario se instala a si mismo convenciendo a la victima de que descargue un cierto software alterando o malicioso o que haga clic en un anuncio.
su infección puede hacer que el rendimiento del sistema disminuya hasta un 50% en casos extremos
mecanismo de reparación
instalación de herramientas antispyware
activar el cortafuegos.
use un bloqueador de ventanas emergentes
sospechar al instalar nuevos programas.
Slide 11
Adware
este tipo de software esta diseñado para recabar información de usuarios con el fin de diseñar anuncios publicitarios personalizados. no en todos los casos actúa de forma maliciosa, puede venir incluidos en software gratuitos que se financia gracias a estos anuncios .
pero en la mayoria de las ocasiones se descarga desde un troyano prveniente de algún sitio infectado y se instalan sin dejar rastro, se le suele llamar secuestrador de navegador.
nombre de archivo
player.filezog.com
Newchannel.club
Gretaith.com
método de propagación
se propaga con técnicas usadas por los virus informáticos, mediante los contactos del programa de mensajería instantánea de AOL. El problema surge cuando el usuario recibe un mensaje mediante AOL aparentemente enviado por uno de sus contactos.
Mecanismo de reparación
lo mejor que se puede hacer es no instalar adware en absoluto. en la descarga de programas gratuitos conviene evitar la version estandar automatizada freeware pues a menudo esta instalación viene acompañada de programas adiccionales cuya instalación pasa desapercibida para el usuario, que no solo aprecia los cambios cuando abre el navegador.