• Saltar a la navegación principal
  • Saltar al contenido principal
  • Saltar a la barra lateral principal

Ciberseguridad y ciberprotección

Consejos para una mayor seguridad informática

  • Inicio
  • Políticas de Privacidad
Usted está aquí: Inicio / Ciberseguridad / Ojo con los cryptolockers

Ojo con los cryptolockers

17 julio, 2019 por Ciberseguridad y ciberprotección 1 comentario

¿Qué es un CryptoLocker?

CryptoLocker es un género de malware que encripta todos aquellos ficheros, archivos, documentos o equipos informáticos, hasta que sean desbloqueados por el “ciberdelincuente”.

CryptoLocker es de momento una pieza muy conocida de malware que puede ser en especial perjudicial para cualquier organización basada en datos. En el momento en que el código se ha ejecutado, cifra los ficheros en los escritorios y recursos compartidos de red y «los secuestra para el rescate». Si algún usuario intenta abrir el fichero se le solicitará abonar una tarifa, un rescate, para descifrarlos. Por tal razón, CryptoLocker y sus variaciones han llegado a ser conocidos como «ransomware.

Malware como CryptoLocker puede entrar en una red protegida por medio de muchos vectores, incluyendo e-mail, sitios de intercambio de ficheros y descargas, sitios web, etc.

Un Cryptolocker puede afectar de forma severa a una empresa, a su imagen, su sitio web, dejándolo inservible y afectando incluso a la visibilidad en buscadores.

Aparte de limitar el alcance de lo que un host infectado puede corromper por medio de la retención de los controles de acceso, se aconsejan controles de detección y protección como una primera línea de defensa.

¿Qué hace CryptoLocker?

En la ejecución, CryptoLocker empieza a examinar las unidades de red asignadas a las que está conectado el host: carpetas y documentos, cambia el nombre y cifra las que tiene permiso para alterar, determinado por las credenciales del usuario que ejecuta el código.

CryptoLocker, en muchos casos, emplea una clave RSA de 2048 bits para cifrar los ficheros, y cambia el nombre de los ficheros agregando una extensión, como, “.encrypted”, “.cryptolocker” o bien una combinación de 7 caracteres aleatorios, dependiendo de la variación.

Finalmente, el malware crea un fichero en cada directorio perjudicado que enlaza a una página con instrucciones de descifrado, que requiere un pato por parte de la víctima (en numerosas ocasiones mediante bitcoin).

Los nombres del archivo de instrucciones acostumbran a ser DECRYPT_INSTRUCTION.txt o bien DECRYPT_INSTRUCTIONS.html.

¿Cómo prevenir CryptoLocker?

Cuantos más ficheros tenga acceso una cuenta de usuario, más daño puede producir un malware, por consiguiente, limitar el acceso es una medida de acción prudente, puesto que limitará el alcance de lo que se puede cifrar. Como llegar a un modelo de privilegios mínimos no es una solución rápida, sí es posible reducir la exposición velozmente suprimiendo conjuntos de acceso globales superfluos de las listas de control de acceso.

Conjuntos como «Todos», «Usuarios autenticados» y «Usuarios de dominio», cuando se emplean en contenedores de datos (como carpetas y sitios de SharePoint) pueden exponer jerarquías completas a todos y cada uno de los usuarios de una empresa.

Aparte de ser objetivos de ataque, este conjunto de datos expuestos son muy propensos a ser dañados en el ataque del malware.

En los servidores de ficheros, estas carpetas se conocen como «recursos compartidos abiertos», tanto el sistema de ficheros como los permisos de empleo compartido son alcanzables mediante un conjunto de acceso global.

¿Cómo detectar un CryptoLocker?

Si la actividad de acceso a ficheros se está inspeccionando en los servidores de ficheros perjudicados, estos comportamientos producen un elevado número de acontecimientos abiertos, de modificación y de creación a un ritmo rapidísimo y son bastante simples de percibir con la automatización, lo que da un valioso control de inspección. Por servirnos de un ejemplo, si una sola cuenta de usuario altera cien ficheros en un minuto, es seguro que algo automatizado sucede.

Configurar una solución de supervisión para provocar una alarma cuando se observe este comportamiento puede ser un valioso consejo: IDS, IPS o Firewall de nueva generación.

Dependiendo de la gravedad del CryptoLocker, el cifrado puede ser reversible con un desensamblador en tiempo real, pocos casos, o irreversible.

Consejos de seguridad como prevención del CryptoLocker o ransomware

  • Actualizar antivirus y software de protección. Estas soluciones pueden ayudar a advertir algunos géneros de ransomware y eludir que cifre ficheros.
  • Estar muy atentos a las estafas de phishing, e-mails de phishing, que son el mecanismo de entrega más usual para el ransomware.
  • Mantener copias de seguridad de todos los documentos importantes (es más rápido y más simple recuperar los documentos de un backup, que descifrarlos si se han visto comprometidos en un ataque ransomware).
  • Comprometerse a un modelo de cero confianza / privilegios mínimos. Un modelo de privilegios mínimos limita ese acceso sólo a lo que es completamente preciso.
  • Supervisar la actividad de los ficheros y el comportamiento del usuario para advertir, alertar y contestar a la actividad potencial de ransomware.
  • Y lo más importante, poner en marcha herramientas de ciberseguridad que permitan estar algo más seguro.

La mejor defensa es una buena prevención. Un ataque por medio de un Cryptolocker puede suponer un grave problema para su intimidad, sus datos personales, datos de empresa y el riesgo de ser sancionado por la Agencia Española de Protección de Datos por la posible filtración de información.

Publicado en: Ciberseguridad

Interacciones con los lectores

Comentarios

  1. Bogdan dice

    13 mayo, 2020 a las 5:30 pm

    Gracias por el post.
    Agencia Creativa

    Marketing Digital

    Diseño Web

    Community Manager

    Posicionamiento SEO

    Responder

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *


El periodo de verificación de reCAPTCHA ha caducado. Por favor, recarga la página.

Barra lateral principal

Categorías

  • Ciberseguridad
mayo 2026
L M X J V S D
 123
45678910
11121314151617
18192021222324
25262728293031
« Dic    

Meta

  • Acceder
  • Feed de entradas
  • Feed de comentarios
  • WordPress.org

Universidad de Granada
blogsUgr
C.S.I.R.C. · Plataformas webs corporativas
Acceder

En BlogsUGR utilizamos cookies propias con finalidad técnica y para personalizar su experiencia de usuario. Algunos blogs de BlogsUGR pueden utilizar cookies de terceros para fines analíticos.

 

Puede aprender más sobre qué cookies utilizamos o desactivarlas en los .

Ciberseguridad y ciberprotección
Powered by  GDPR Cookie Compliance
Resumen de privacidad

BlogsUGR utiliza cookies propias para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a BlogsUGR, haces algún comentario o seleccionas el idioma de un blog. Rechazar las cookies propias podría suponer la imposibilidad de acceder como usuario a BlogsUGR.

Algunos blogs de BlogsUGR utilizan cookies de terceros con fines analíticos para recabar estadísticas sobre la actividad del usuario en dicho blog y la actividad general del  mismo.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Cookies de terceros

Algunos blogs de BlogsUGR utilizan Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

También algunos blogs de BlogsUGR utilizan cookies de twitter.com que se utilizan para la visualización de esta red social en el blog.

Política de cookies

La presente política de cookies tiene por finalidad informarle de manera clara y precisa sobre las cookies que se utilizan en los blogs del servicio BlogsUGR de la Universidad de Granada.

¿Qué son las cookies?

Una cookie es un pequeño fragmento de texto que los sitios web que visita envían al navegador y que permite que el sitio web recuerde información sobre su visita, como su idioma preferido y otras opciones, con el fin de facilitar su próxima visita y hacer que el sitio le resulte más útil. Las cookies desempeñan un papel muy importante y contribuyen a tener una mejor experiencia de navegación para el usuario.

Tipos de cookies

Según quién sea la entidad que gestione el dominio desde dónde se envían las cookies y se traten los datos que se obtengan, se pueden distinguir dos tipos: cookies propias y cookies de terceros.

Existe también una segunda clasificación según el plazo de tiempo que permanecen almacenadas en el navegador del cliente, pudiendo tratarse de cookies de sesión o cookies persistentes.

Por último, existe otra clasificación con cinco tipos de cookies según la finalidad para la que se traten los datos obtenidos: cookies técnicas, cookies de personalización, cookies de análisis, cookies publicitarias y cookies de publicidad comportamental.

Para más información a este respecto puede consultar la Guía sobre el uso de las cookies de la Agencia Española de Protección de Datos.

Cookies utilizadas en la web

A continuación se identifican las cookies que están siendo utilizadas en este portal así como su tipología y función:

Todos los blogs de BlogsUGR utilizan cookies técnicas y propias, necesarias para la personalización de su experiencia de usuario y para el mantenimiento de sesión.

Algunos blogs de BlogsUGR pueden utilizar cookies de Twitter para personalizar la visualización de dicha red social en el blog.

Algunos blogs de BlogsUGR pueden utilizar Google Analytics, un servicio de analítica web desarrollada por Google, que permite la medición y análisis de la navegación en las páginas web. En su navegador podrá observar cookies de este servicio. Según la tipología anterior se trata de cookies  de terceros, de sesión y de análisis.

A través de esta analítica web se obtiene información relativa al número de usuarios que acceden a la web, el número de páginas vistas, la frecuencia y repetición de las visitas, su duración, el navegador utilizado, el operador que presta el servicio, el idioma, el terminal que utiliza y la ciudad a la que está asignada su dirección IP. Información que posibilita un mejor y más apropiado servicio por parte de este portal.

Para garantizar el anonimato, Google convertirá su información en anónima truncando la dirección IP antes de almacenarla, de forma que Google Analytics no se usa para localizar o recabar información personal identificable de los visitantes del sitio. Google solo podrá enviar la información recabada por Google Analytics a terceros cuanto esté legalmente obligado a ello. Con arreglo a las condiciones de prestación del servicio de Google Analytics, Google no asociará su dirección IP a ningún otro dato conservado por Google.