¿Como funciona un ransomware tipo WannaCry?
El ransomware es un virus informático que se propaga de inicio por un email y encripta los ficheros del ordenador. Es un tipo de malware que esta sembrando el pánico entre los usuarios de windows, pero que ahora con el ultimo ataque se ha hecho más famoso por haber afectado también al sistema operativo de Apple, OS X.
La cantidad de ransomware ha pasado a multiplicarse por 6 desde el 2013, de unos 200 mil a 1,2 millones en la actualidad. El pago preferido por los atacantes es a traves de Bitcoins. Una plataforma de moneda virtual que es casi imposible saber quien recibe el pago en el otro extremo.
Como funciona un ransomware:
- El atacante envia un email spam.
- El email supera el filtro antispam de la victima y llega a su correo.
- El afectado hace click en el link que contiene el archivo malicioso.
- El antivirus no lo detecta.
- Se conecta con el servidor del atacante para obtener las instrucciones a seguir.
- El ransomware encripta todos los archivos del usuario.
- Se envia una nota de rescate al usuario.
- El ransomware intenta expandirse por todos los ordenadores de la red.
En los últimos días el ataque del Wannacry a sido muy importante en grandes compañías como Telefonica, pero este tipo de ataque ya es existente desde hace mucho tiempo.
Cryptolocker al igual que Wannacry (y también conocido como Wanna Decrypt0r o WCry entre otros) es un virus que ya ha atacado a miles de usuarios, este pide un rescate de unos 300€ pero el pago del mismo no garantiza el rescate de todos los ficheros.