WannaQue? RansoWhat?
Por si aun no lo sabias, desde el pasado viernes el ransomware WannaCry o WannaCryptor ha atacado a instituciones y empresas de mas de 99 países. Desde hogares hasta hospitales pasando por empresas de comunicación este software malicioso ha encriptado la información de equipos con Windows para después pedir un rescate en Bitcoins para poder acceder nuevamente a los archivos.
El ataque ha sido de tal nivel que ha llegado incluso hasta los medios de comunicación tradicionales como la prensa y la televisión. Este malware ha logrado hacer que la mayoría de las personas se interesen por el tema de la seguridad informática.
El ataque que inicio el viernes se propagaba a través de un link que llegaba por correo y que infectaba a la computadora en cuestión, pero no solo eso, sino que también se propagaba por la red pudiendo infectar a toda una organización.
Con menos de 11 dólares un británico identificado solo como @MalwareTechBlog compro el dominio web con el cual se propagaba la amenaza con lo cual se logro contener el ataque de forma temporal. El día de hoy se ha confirmado una segunda ola de ataques por lo que hay que estar al pendiente.
¿Que puedes hacer para evitar ser infectado?
Para evitar alguna infección de este y otro tipo se pueden hacer 5 cosas básicas:
1. Actualizar Windows. Este ataque esta dirigido a equipos con Windows. La compañía Microsoft ha lanzado una serie de actualizaciones que incluyen a sistemas desatendidos como Windows XP debido a la gravedad y magnitud de los ataques.
2. Actualizar el antivirus. Aunque en ocasiones suelen ser un dolor de cabeza y pareciera que ayudan en poco, es preferible tener un antivirus y tenerlo actualizado para prevenir ataques de este tipo.
3. Actualizar el antimalware. Un sistema poco usado por la mayoría de los usuarios pero muy importante como medida de protección. Al igual que los antivirus existen de pago y antimalware gratis.
4. Sentido común. El punto más débil de los sistemas suelen ser las personas que los usan. Abrir archivos adjuntos que no esperamos, o hacer clic en enlaces sospechosos como ese correo que suele llegar del SAT con la leyenda USTED TIENE UN REQUERIMIENTO. Los correos falsos de la CFE donde nos envían facturas adjuntas o enlaces para descargarlas o correos que simulan venir de Bancos. Si algo es sospechoso es mejor no abrir el archivo adjunto ni hacer clic en ningún enlace, esta es la mejor medida de prevención.
5. Respaldos. Respaldar la información más valiosa de nuestros equipos en medios externos. Tener respaldos es una acción que nos puede evitar muchos dolores de cabeza. No solo es importante tener respaldos sino contar con medios externos como discos duros externos o servidores en la nube por ejemplo. En caso de ser afectados por este malware se puede levantar un respaldo y continuar con nuestras labores, claro con la pérdida de tiempo respectiva pero de los males el menor.
Aunque no seamos expertos en el area no es impedimento para quedar expuestos ante esta ola de ataques. Mas vale prevenir que lamentar.
¿Ya tienes tus sistemas actualizados y cuentas con respaldos?...