Portada | China | Economía | Mundo | Iberoamérica | Opinión | Ciencia Deportes | Cultura | Sociedad | Viaje | Fotos | PTV | Tips

español>>Ciencia-Tecnología

Ataque cibernético de secuestro de datos afecta a 74 países: Kaspersky

Xinhua  2017:05:13.09:47

Ataque cibernético de secuestro de datos afecta a 74 países: Kaspersky

(170512) -- MOSCU, mayo 12, 2017 (Xinhua) -- Imagen del 1 de febrero de 2017, de la sede de la empresa rusa de seguridad cibernética Kaspersky Lab en Moscú, Rusia. Kaspersky Lab ha registrado en lo que va del día más de 45,000 ataques de secuestro de datos (ransomware) en 74 países de todo el mundo, principalmente en Rusia. El Equipo Mundial de Investigación y Análisis de Kaspersky Lab, una multinacional de seguridad cibernética que ofrece antivirus, dijo que en estos ataques, los datos son encriptados añadiendo la extensión ".wcry" a los nombres de los archivos.

Kaspersky Lab ha registrado en lo que va del día más de 45.000 ataques de secuestro de datos (ransomware) en 74 países de todo el mundo, principalmente en Rusia.

El Equipo Mundial de Investigación y Análisis de Kaspersky Lab, una multinacional de seguridad cibernética que ofrece antivirus, dijo que en estos ataques, los datos son encriptados añadiendo la extensión ".wcry" a los nombres de los archivos.

El ataque de ransomware "WannaCry" inicia a través de la ejecución del código remoto SMBv2 de Microsoft Windows.

El exploit (programa malicioso) EternalBlue fue liberado el 14 de abril de 2017 en el depósito de Shadowbrokers, aunque la falla ya había sido arreglada por Microsoft desde marzo.

"Es importante entender que aunque las computadoras con Windows que no tienen el parche que exponen sus servicios SMB pueden ser atacadas de forma remota con EternalBlue e infectadas por el ransomware WannaCry", publicó el equipo de análisis, "la inexistencia de esta vulnerabilidad tampoco evita el funcionamiento del componente de ransomware. No obstante, la presencia de esta vulnerabilidad parece ser el factor más importante que causó el estallido".

El programa malicioso WannaCry encripta los archivos y descarga una herramienta de desencriptado. Una solicitud de 600 dólares en bitcoins, una moneda electrónica, es mostrada junto con la carpeta.

El equipo de respuesta a emergencias cibernéticas de España CCN-CERT publicó una alerta en su sitio sobre el ataque luego de que varias organizaciones españolas resultaron afectadas. El Servicio Nacional de Salud de Reino Unido también emitió una alerta y confirmó infecciones con WannaCry en 16 instituciones médicas.

Kaspersky Lab añadió que su equipo ha confirmado otras infecciones con el programa malicioso en países como Ucrania e India.


【1】【2】【3】【4】

(Web editor: Felipe Chen, Rocío Huang)

Fotos

Comentario

Nombre y apellido:  

Noticias