No more Ransom

Angeles_Telefonica Empresas
Moderador Senior Empresas
663 Visitas

Dentro del mundo ciber, la palabra de moda hoy en día, tristemente, es Ransomware. El impacto en millones de euros de este tipo de ataques es difícilmente cuantificable, y se ha convertido en un negocio tremendamente rentable, con pocas consecuencias penales para quienes diseñan y lanzan los ataques, debido sobre todo a las técnicas de ocultación que permiten mantener el anonimato tanto en la fase de ataque como en la de solicitud del pago de rescate.

 

ransomware-9junio.jpg

 

Sin embargo, hay algo de luz en esa oscuridad en la que nos sumimos cuando de repente encontramos medio disco duro encriptado por un ataque Ransomware. La policía holandesa, junto con la Europol, y los fabricantes Kaspersky e Intel Security, crearon en verano de 2016 un proyecto denominado NO MORE RANSOM, un portal desde el cual se ofrecen herramientas y una amplia base de datos que permiten identificar el ataque que hemos sufrido, y en muchos casos, nos ofrecen una aplicación que permite desencriptar nuestros archivos mediante alguna de las claves privadas que han ido recolectando en sus 12 meses de vida.

 

A este proyecto se han ido sumando más proveedores del ámbito de la seguridad que han ido mejorando la herramienta. El procedimiento es sencillo: si detectas que han encriptado tus documentos, puedes utilizar el Crypto Sheriff, una sección donde subiendo un par de ficheros encriptados, y la web donde aparecen las instrucciones de rescate (o el archivo donde se indica la nota de rescate), el sistema analiza de qué variedad concreta de Ransomware se trata, y de esta forma, si existe, te proporciona el desencriptador y las claves necesarias para recuperar tus ficheros. Así de simple.

                                                                               

La herramienta se completa con una sección con recomendaciones muy importantes a la hora de evitar estos ataques.