{"id":6061,"date":"2024-02-16T11:00:19","date_gmt":"2024-02-16T11:00:19","guid":{"rendered":"https:\/\/www.techopedia.com\/es\/?p=6061"},"modified":"2024-06-25T16:42:14","modified_gmt":"2024-06-25T14:42:14","slug":"malware-akira-proteccion","status":"publish","type":"post","link":"https:\/\/www.techopedia.com\/es\/malware-akira-proteccion","title":{"rendered":"Alerta CERT: El malware “Akira” cifra sus archivos antes de pedir un rescate"},"content":{"rendered":"
La unidad de ciberdelincuencia del gobierno indio ha advertido contra el \u00faltimo ransomware<\/a> de Internet<\/a>, Akira, dirigido a sistemas basados en Windows y Linux.<\/p>\n Una vez en un ordenador, el malware cifra<\/a> los archivos del disco duro de la v\u00edctima antes de emitir una nota de rescate en un intento de extorsionar al usuario.<\/p>\n La advertencia del equipo de respuesta a emergencias inform\u00e1ticas indica que si la v\u00edctima no paga, los archivos permanecen cifrados, y los atacantes amenazan con difundir en la dark web<\/a> la informaci\u00f3n personal y confidencial robada gracias al Akira ransomware<\/span><\/p>\n El virus <\/span>Akira es un malware<\/a> creado para cifrar<\/a> datos en dispositivos inform\u00e1ticos infectados<\/strong>. Una vez que los archivos han sido cifrados, se a\u00f1ade “.akira” al final de la extensi\u00f3n del nombre del archivo.<\/p>\n Akira tambi\u00e9n elimina las “Shadow Volume Copies” de Windows<\/a> (copias de seguridad<\/a> de los archivos de usuario) en el dispositivo afectado.<\/p>\n El Akira ransomware puede introducirse en los ordenadores de varias maneras. Algunas v\u00edas habituales son los adjuntos de correo electr\u00f3nico, los enlaces maliciosos, los sitios web<\/a> de software pirata<\/strong>, los sitios de alojamiento gratuito de archivos, las redes P2P<\/a> y los descargadores de terceros.<\/p>\n Los piratas inform\u00e1ticos tambi\u00e9n pueden utilizar actualizaciones de software falsas y troyanos para propagar el malware.<\/p>\n Cuando los usuarios descargan y ejecutan involuntariamente el archivo malicioso, Akira cifra los archivos que se encuentran en diferentes carpetas del disco duro<\/a><\/strong>. El malware tiende a omitir algunos archivos de sistema concretos que terminan en .exe, .dll, .msi, .lnk y .sys<\/strong>, y los que se encuentran en las carpetas Windows, System Volume Information, Recycle Bin y Program Data.<\/p>\n El ransomware de Akira tambi\u00e9n intenta propagarse a otros dispositivos de red al tratar de obtener credenciales del administrador de dominio de Windows.<\/p>\n Una vez que los archivos<\/a> est\u00e1n infectados y cifrados, Akira deja un archivo en la m\u00e1quina infectada, indicando al usuario que descargue un navegador TOR<\/a>, se una a una sala de chat y negocie el descifrado de sus archivos.<\/p>\n “En caso de que la v\u00edctima no pague, difunden los datos de la v\u00edctima en su blog de la web oscura<\/em>“, seg\u00fan CERT-In.<\/p>\n La prevenci\u00f3n es siempre la mejor manera de protegerse de los ataques de ransomware<\/a> o de la ciberdelincuencia. CERT-In aconseja a los usuarios de Internet que mantengan unos h\u00e1bitos b\u00e1sicos de cuidado y protecci\u00f3n online para mantenerse a salvo de este tipo de ciberataques del virus Akira<\/span><\/p>\n Cualquier usuario de Internet<\/a> deber\u00eda, como m\u00ednimo:<\/p>\n CERT es el acr\u00f3nimo de “Computer Emergency Response Team<\/strong>” (Equipo de Respuesta ante Emergencias Inform\u00e1ticas). Los gobiernos y muchas empresas de todo el mundo cuentan con alg\u00fan tipo de organismo de ciberseguridad.<\/p>\n Est\u00e1n formados por profesionales expertos en seguridad inform\u00e1tica y, cuando detectan una amenaza, emiten un aviso para alertar a las posibles v\u00edctimas.<\/p>\n El primer grupo CERT fue creado en 1998 por la Agencia de Proyectos de Investigaci\u00f3n Avanzada de Defensa de Estados Unidos (“U.S. Defense Advanced Research Projects Agency<\/em>“) <\/span>y se coordin\u00f3 a trav\u00e9s del Instituto de Ingenier\u00eda de Software (“Software Engineering Institute<\/em>” o “SEI<\/em>“) de la Universidad Carnegie Mellon.<\/p>\n Los ataques de ransomware no suponen una novedad en el mundo cibern\u00e9tico, y esta nueva adici\u00f3n a la lista afecta tanto a personas como a redes de todo el mundo.<\/p>\n Las medidas de ciberseguridad son imprescindibles para todos los usuarios de Internet: mantenga actualizados sus sistemas operativos y software, ejerza una precauci\u00f3n m\u00e1xima con la gesti\u00f3n de contrase\u00f1as y est\u00e9 alerta en todo momento ante archivos adjuntos, enlaces y ficheros sospechosos para evitar infectarse con el Akira ransomware o cualquier otro virus que comprometa nuestros datos o el funcionamientos del ordenador.\u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":" La unidad de ciberdelincuencia del gobierno indio ha advertido contra el \u00faltimo ransomware de Internet, Akira, dirigido a sistemas basados en Windows y Linux. Una vez en un ordenador, el malware cifra los archivos del disco duro de la v\u00edctima antes de emitir una nota de rescate en un intento de extorsionar al usuario. La […]<\/p>\n","protected":false},"author":7871,"featured_media":6062,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[10],"tags":[],"class_list":["post-6061","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad"],"acf":[],"yoast_head":"\n\u00bfQu\u00e9 es el ransomware Akira?<\/span><\/h2>\n
M\u00e9todos de protecci\u00f3n contra Akira ransomware<\/span><\/h2>\n
\n
\u00bfQu\u00e9 es CERT?<\/span><\/h2>\n
En resumen sober el virus Akira<\/span><\/h2>\n