Uncategorized

El Ransomware más rápido del mundo: encripta 50 Gb en 4 minutos

La eficacia de los ransomware son medidos según su velocidad para encriptar datos, y algunos de ellos son increíblemente peligrosos, ya que su velocidad es increíble y el tiempo de reacción es prácticamente nulo.

Si pesamos en el tiempo que tienen los administradores para reaccionar ante uno de estos ataques, en realidad es muy poco, ya que el tiempo de algunos de estos ramsonware puede ser tan rápido que apenas hay tiempo de darse cuenta cuando este inicia. 

Una web llamada Splunk, que realiza estudios de los 10 ransomware más peligrosos, ha visto resultados con los cuales producen terror para todos los que pueden ser vulnerables a estos ataques. Un ejemplo de estoes es el ramsonware LockBit, el cual encripta 50 GB de datos en menos de 4 minutos. Esto es un verdadero récord de tiempo, ya que la mayoría de programas que realizan este tipo de encriptación se tardan horas en terminar. 

¿En qué consiste un ramsonware? un ransomware es un malware de los más peligrosos que existe y también el más utilizado actualmente, ya que este lo que hace es secuestrar los ordenadores y poner limitaciones al acceso a los archivos hasta que el usuario pague por el derecho a volver a tener control sobre su equipo. Entonces, cuando este malware se infiltra en el equipo encripta todos los datos almacenados en los discos duros, y como mencionamos, el atacante solicita un pago para brindar una contraseña que daría acceso nuevamente a los datos. Ya que si no pagamos por esa contraseña es imposible recuperar nuestro equipo, a menos que sean ordenadores cuánticos. 

Si hablamos de encriptar los datos, esto consiste en aplicar un algoritmo que los cambia por completo, y solo se pueden recuperar con la clave de desencriptación, con la cual se daría un proceso contrario al realizado por el atacante y se liberarían los datos. Esta es una tarea que requiere potencia, rendimiento de proceso y una serie de operaciones matemáticas, es por esto que tarda un rato. 

Ahora, si el ransomware tarda algunas horas en encriptar los datos, el administrador tiene tiempo de reaccionar y salvar sus archivos más importantes y puede llegar incluso a expulsar el ransomware del equipo, pero entre más rápido sea el ataque, menor será el tiempo de reaccionar. 

La web Splunk estudió el ransomware más rápido el cual es LockBit, que en sus pruebas se tardó solo 4 minutos y 9 segundos en encriptar 53 GB de datos de todo tipo entre ellos: PDF’s, documentos de Word, fotos, vídeos, entre otros. Con otros tipos de malware los administradores tienen unos 42 minutos para responder a un ataque de ransomware, antes de perder al menos 50 GB de datos. Pero con LockBit y Babuk que son los más rápidos, este tiempo es de poco más de 5 minutos, lo cual únicamente puede alcanzar para salvar lo más importante o simplemente dejarse llevar por el pánico. 

No cabe duda que los avances tecnológicos no solo se dan positivamente, sino también, los atacantes cada vez ingenian mejores estrategias y software que puedan ser más efectivos y dañinos para sus víctimas. Así que con respecto a los ransomware la mejor opción es realizar copias de seguridad de nuestros datos para tener un respaldo frente a uno de estos ataques.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *