¿Qué es el Ransomware?

20-02-2017
por Aantivirus NOD32

El ransomware es un tipo de malware. Recordamos que el malware es un software o programa dañino, malicioso o malintencionado que tiene como objetivo infiltrarse o dañar un equipo o sistema de información sin el consentimiento del propietario para la extracción de datos o para dañar el equipo.



El ransomware, concretamente cifra y bloquea los archivos de sus víctimas y solicita un rescate a cambio de recuperarlos, es uno de los tipos de malware más peligrosos en la actualidad.

En 2016, más de 1.445.000 usuarios (incluidas empresas) de todo el mundo fueron víctimas de este tipo de 'malware'.

Normalmente un ransomware se transmite tanto como un troyano (programa malicioso que se encuentra dentro de otro de uso cotidiano aparentemente inofensivo) como un gusano (software que se replica a sí mismo), infectando el sistema operativo, por ejemplo, con un archivo descargado o explotando una vulnerabilidad de software. En este punto, el ransomware se iniciará y cifrará los archivos del usuario con una determinada clave, que sólo el creador del ransomware conoce y proveerá al usuario que la reclame a cambio de un pago.

Como hemos comentado, e

Este tipo de virus se camufla dentro de otro archivo o programa apetecible para el usuario que invite a hacer click, algunos ejemplos de estos camuflajes serían, archivos adjuntos en correos electrónicos, vídeos de páginas de dudoso origen o incluso en actualizaciones de sistemas y programas en principio fiables como Windows o Adobe Flash.

Uno de los ransomware más conocidos es el llamado "virus de la policía"