Publicado el 13 de mayo del 2020 - Actualizado el 06 de octubre del 2020
¿Qué es ransomware? Es un tipo de malware (programa informático malintencionado) que bloquea el acceso a archivos del sistema infectado cifrándolos y pidiendo un rescate a cambio de quitar esa restricción. Básicamente si un usuario es infectado por un ransomware sus archivos quedan secuestrados y sólo hasta que pague una suma de dinero puede tenerlos disponibles de nuevo para su uso.
¿Cómo se propaga o cómo nos infectamos?
Existen diferentes maneras de infección. Unas de ellas son:
- A través de archivos (archivos adjuntos en correos electrónicos, videos, programas no fiables).
- De manera automática a través de vulnerabilidades que se pueden aprovechar remotamente y sin la intervención directa de los usuarios (vulnerabilidades de tipo Ejecución de código remoto).
Sistemas y versiones afectados:
- Windows 7, Windows Server 2008, Windows Server 2008 R2.
- Identificaciones CVE: CVE-2019-0708 | Remote Desktop Services Remote Code Execution Vulnerability