La primera ola terminó, pero la amenaza de WannaCry sigue presente. La campaña de este ransomware golpeó a más de 70 países, derribó a compañías de muy alto perfil y comprometió al sistema de salud del Reino Unido. Derivado de un exploit creado por la NSA y filtrado por el grupo Shadow Brokers, WannaCry aprovecha una vulnerabilidad que Microsoft corrigió en marzo. Aunque es evidente que las prácticas de administración alrededor del globo dejan mucho que desear, en el mejor de los casos tu sistema ya se encuentra protegido. Si tienes dudas, sigue leyendo.

Cómo escapar a la furia de WannaCry (y otros ransomware similares)
WannaCry

¿Qué es WannaCry?

Se trata de un ransomware que pide 300 dólares en bitcoins a cambio de la información secuestrada. Si la víctima no paga antes del 15 de mayo, el precio aumentará y recibirá 96 horas adicionales de margen. La mayoría de los ataques (más de 75 mil por ahora) se concentraron en Rusia, Ucrania y la India, pero no tardó en ir más allá de esos territorios.

Cómo escapar a la furia de WannaCry (y otros ransomware similares)
La recompensa por los archivos cifrados tiene una base de 300 dólares

El desarrollo de WannaCry está basado en la herramienta ETERNALBLUE, que ataca una vulnerabilidad presente en el protocolo SMB de Windows. Este recurso fue robado a la NSA en abril por el grupo Shadow Brokers, así que una parte del mundo digital acaba de sentir el fuego de un arma de grado militar. Microsoft lanzó un parche para neutralizar a ETERNALBLUE, bajo el boletín de seguridad MS17-010, clasificado «crítico». El hotfix está disponible en todos los sistemas afectados desde marzo pasado. Debido a la gravedad, Microsoft decidió publicar un parche fuera de banda para sus tres sistemas sin soporte oficial: Windows XP, Windows 8 y Windows Server 2003. El investigador de seguridad MalwareTech descubrió el «interruptor» de WannaCry tras tomar el control de un dominio integrado al exploit, y además creó un mapa que nos ayuda a visualizar el impacto de la campaña.

Cómo escapar a la furia de WannaCry (y otros ransomware similares)
El alcance de WannaCry. No dejó títere con cabeza...

Cuatro recomendaciones para protegerte

En teoría, el usuario promedio que utilice una versión de Windows al día debería ser inmune a WannaCry, pero vamos a repasar cuatro puntos:

  • Si el hotfix equivalente a MS17-010 para tu sistema operativo no está instalado, hazlo ahora. Windows XP, Windows 8 y Windows Server 2003 recibieron una «excepción extraordinaria» a través de un parche dedicado.
  • Reforzar las políticas de seguridad en routers sobre los puertos 139 y 445 de TCP, asociados históricamente a SMB. En otras palabras, no dejes que nada entre por allí.
  • Deshabilitar SMBv1. El proceso fue explicado en el boletín MS17-010 y aplica sólo para Windows Vista en adelante. Esto se encuentra bajo el menú «Activar o desactivar las características de Windows» en «Programas», dentro del Panel de Control.
  • Explorar alguna opción de antiransomware para complementar a los antivirus tradicionales.

Fuente:

Fuente: