{"id":34846,"date":"2016-06-21T08:00:29","date_gmt":"2016-06-21T11:00:29","guid":{"rendered":"https:\/\/www.psafe.com\/es\/blog\/?p=34846"},"modified":"2016-06-21T10:09:44","modified_gmt":"2016-06-21T13:09:44","slug":"ransomware-locky-ataca","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/es\/blog\/ransomware-locky-ataca\/","title":{"rendered":"\u00bfQu\u00e9 es el ransomware Locky y c\u00f3mo act\u00faa?"},"content":{"rendered":"<p>Existe un software malicioso llamado ransomware Locky, que aunque no es nuevo est\u00e1 generando m\u00e1s de un dolor de cabeza a diversos usuarios en todo el mundo.<\/p>\n<p>\u00bfPero cu\u00e1l es el objetivo de ransomware Locky? Lo que busca esta\u00a0amenaza es cifrar los archivos de determinado usuario en un dispositivo infectado para luego pedir un rescate, que no implica al dinero tradicional sino a los tan famosos bitcoins.<\/p>\n<p><strong>Lee tambi\u00e9n: <a href=\"https:\/\/www.psafe.com\/es\/blog\/tips-comprar-en-linea-seguridad\/\">Cinco tips para comprar en l\u00ednea con seguridad<\/a><\/strong><\/p>\n<h2><strong>\u00bfC\u00f3mo act\u00faa el ransomware Locky?<\/strong><\/h2>\n<p>El modus operandi de este ataque comienza con un correo electr\u00f3nico con contenido de diferentes tem\u00e1ticas y adaptado a varios idiomas seg\u00fan la regi\u00f3n. En este correo se adjunta un archivo del paquete Microsoft Office, generalmente Word (.doc) o Excel (.xls).<\/p>\n<p>Sin embargo, este documento en realidad tiene como cometido crear un archivo BAT que a su vez crea otro archivo con c\u00f3digo VBScript, para luego entre los dos descargar la amenaza principal. Este proceso fue estudiado de cerca por el equipo de investigaciones de ESET e identificado como <strong>Win32\/Filecoder.Locky<\/strong>.<\/p>\n<p>Esto nos obliga a ser mucho m\u00e1s cuidadosos con los documentos Word que descargamos de los correos electr\u00f3nicos ya que aunque creemos que estamos trabajando en un programa seguro, cuando hacemos clic en Habilitar contenido, en la barra de advertencia de seguridad amarilla que se muestra en la parte superior de los documentos en edici\u00f3n de Office, en realidad estamos ejecutando el archivo malicioso.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"ransomware locky\" src=\"https:\/\/blog.360totalsecurity.com\/wp-content\/uploads\/2016\/04\/jigsaw-ransomware-2.gif\" alt=\"ransomware locky\" width=\"1150\" height=\"650\" \/><\/p>\n<h2><strong>\u00bfC\u00f3mo protegerse?<\/strong><\/h2>\n<p>Casos como el de\u00a0ransomware Locky nos obligan a\u00a0tomar en cuenta los riesgos que representa habilitar los macros de un documento en Microsoft Office ya que esto significa comprometer los datos y archivos personales o de la empresa para la que trabajamos.<\/p>\n<p>Los ataques ransomware suelen sacar gran provecho de las empresas peque\u00f1as y medianas debido a la poca fortaleza con la que cuentan para hacer frente a los ciberataques respecto a loas grandes corporaciones. Ante ello es necesario educar a los empleados sobre las distintas amenazas, entre ellas el ransomware.<\/p>\n<p>De igual forma es necesario tener alg\u00fan tipo de <strong><a href=\"https:\/\/www.psafe.com\/es\/antivirus-acelerador-limpeza-windows\/total\/\" target=\"_blank\">antivirus confiable<\/a><\/strong> y el sistema operativo actualizado a la \u00faltima versi\u00f3n para evitar ser vulnerables al ransomware Locky o a cualquier amenaza cibern\u00e9tica.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si utilizas Word o Excel te recomendamos saber m\u00e1s sobre el ransomware Locky y c\u00f3mo podr\u00eda afectarte este secuestro cibern\u00e9tico. \u00a1Mucho cuidado!<\/p>\n","protected":false},"author":17,"featured_media":40284,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[3642,908,5181],"class_list":["post-34846","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-locky","tag-ransomware","tag-ransomware-locky"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts\/34846","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/comments?post=34846"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts\/34846\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/media\/40284"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/media?parent=34846"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/categories?post=34846"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/tags?post=34846"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}