Consejos de protección ante oleada de Ransomware

Ante la oleada de virus Ransomware, que puede llegar a encriptar la información los equipos informáticos de su empresa, nos permitimos recordarle unos consejos básicos de autoprotección:

Cómo se propaga y actúa el virus

El Ransomware se propaga normalmente a través de correo electrónico, enlaces en páginas web e incluso redes sociales. En las variantes más conocidas, la propagación se ha realizado a través de correos electrónicos conteniendo enlaces de supuestas descargas de facturas, información de envíos de paquetes, o descarga de albaranes de recogida. Cabe decir que por ahora el virus no se propaga entre equipos de la misma red, aunque una vez infectado, el equipo no sólo cifra los datos locales, sino también la información contenida en unidades de red conectadas.

Una vez infectado, comienza la extorsión por parte de los atacantes, secuestrando nuestra información y exigiendo un rescate para recuperarla.

Cómo prevenir el ransomware

Como en todos los casos, la mejor prevención es el sentido común. Es importante no abrir nunca correos electrónicos de los cuales desconozcamos el origen o bien no esperemos. Tampoco debemos fiarnos de los correos basura (SPAM) y mucho menos abrir sus enlaces.

Las descargas de páginas web sospechosas o de fuentes no fiables también deben evitarse, ya que las probabilidades de infección aumentan considerablemente. Páginas de descargas de contenidos ilegales tales como música, películas, software, etc. suelen suponer un foco de infección importante y normalmente se trata de anzuelos para la descarga de virus.

No se fíe de correos electrónicos en otros idiomas, de dudosa redacción, o con archivos adjuntos dudosos, aunque vengan de fuentes u orígenes conocidos. Si no está seguro de la autenticidad de un correo electrónico mandado por un remitente conocido, lo mejor es consultarle directamente. Mantenga sus datos a salvo con copias de seguridad frecuentes, pues si el virus infecta nuestro equipo será prácticamente la única manera de recuperar sus datos.

Cómo actuar ante una infección

En caso de detectar una infección o si creemos que nuestro equipo ha podido ser infectado, es muy importante que se apague el equipo “foco” de la infección para su limpieza.

En ningún caso se recomienda pagar por la recuperación de la información, pues no sólo la recuperación de dichos datos no está garantizada por ningún medio ni puede rastrearse el pago; además estamos financiando una organización criminal que cada vez se encuentra más extendida y solidificada.

Una vez limpio el equipo, se trabajará en la recuperación de toda la información posible, de ahí la importancia un buen mantenimiento y prevención de errores en los sistemas de copias de seguridad.

Deja un comentario

Tu dirección de correo electrónico no será publicada.

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.