Genérico 2min de Leitura - 10 de agosto de 2021

No More Ransom: el proyecto con llaves de criptografía para variantes de Ransomware

notebook com bandeira pirata em sua tela

This post is also available in: Português Español

No More Ransom es el resultado de una colaboración entre organismos públicos y empresas privadas, iniciada en el año 2016, antes de que WannaCry colocara los ransomwares sobre la mesa.

Este año, el programa anunció que ya cuentan con herramientas de des-criptografía capaces de eliminar 151 familias de ransomwares. Esas llaves ya fueron bajadas por más de 6 millones de víctimas e impidieron el pago de rescates por unos US$ 900 millones.

El proyecto es mantenido por la Europol y la Politie (Policía Nacional Holandesa), con apoyo de empresas proveedoras de soluciones de seguridad cibernética McAfee, Kaspersky y Barracuda, además de una infraestructura cedida gratuitamente por Amazon Web Services (AWS).

No More Ransom tiene consejos de prevención, formulario para reportar actividades criminalees, una biblioteca de herramientas de descifrado y Crypto Sheriff.

¿Qué es el Crypto Sheriff?

Funciona de la siguiente manera: si la víctima no sabe exactamente con cual variación de ransomware fue infectada, es posible enviar una muestra de archivo cifrado y enviar el texto del rescate a que el sistema lo analice.

La víctima puede colocar la dirección URL, onion o Bitcoin que envió el invasor para pagar el rescate. Y, con base en ese documento y las características de la nota, el sistema retorna con el nombre exacto del ransomware responsable por la infección y transfiere a la víctima a la biblioteca con la llave indicada para descifrar.

Captura de tela no more ransom
Imagem/Reprodução: Europol.

No More Ransom está disponible en 37 idiomas, incluyendo español.

El proyecto busca aumentar cada vez más el número de llaves, para que no se paguen más rescates, actitud adoptada por la mayoría de las empresas y usuarios finales.

Los responsables por el proyecto explican:

“Por lo general no es paga un rescate. Al enviar su dinero a cibercriminales, usted no solo confirma que los ransomwares funcionan, sino que no tiene ninguna garantía de que recibirá a cambio la llave de descifrado”.

En vez de eso, el grupo dirige a las víctimas a su herramienta Crypto Sheriff.

Protéjase de ataques ransomware

En el sitio web de No More Ransomware, los visitantes también pueden encontrar información sobre que es ransomware, cómo funciona y cómo protegerse de esa amenaza.

Enseñar y concientizar es fundamental, ya que no existen herramientas de descriptografía para todos los tipos de malware existentes hasta el día de hoy.

Vea algunos tips para protegerse:

  • Realice backups regularmente de los datos almacenados en su computador. Mantenga por lo menos una copia offline;
  • No haga clic en links de e-mails inesperados o sospechosos;
  • Navegue y solo baje las versiones oficiales de software y siempre de sitios web confiables;
  • Use productos de seguridad fuertes para proteger su sistema de todas las amenazas, incluyendo ransomware;
  • Asegúrese de que su software de seguridad y sistema operacional estén actualizados;
  • Tenga cuidado al navegar en Internet y no haga clic en links, pop-ups o cajas de diálogo sospechosas;
  • Por fin, no use cuentas de alto privilegio (cuentas con derechos de administrador) para negocios diarios.

¿Le gustó la información? ¿Quiere más tips de cómo protegerse de ransomwares? Baje nuestro e-book de 13 tips para evitar ransomwares.

Fuentes: No More Ransom, Threat Post y Europol.

This post is also available in: Português Español