Ransomware: què és i què podem fer

Què és el ransomware?

El ransomware (ransom-rescat) (ware-programari) és un programa maliciós que arriba al destinatari, normalment, a través d’un arxiu adjunt o a través d’un enllaç atractiu, via correu electrònic o servei de missatgeria instantània. Però la sofisticació dels ciberdelinqüents fa que també hi hagi exemples de ransomware a través de suposades actualitzacions de sistemes, programes previsiblement fiables, o pàgines d’origen no certificat.

Com actua?

  •  Infecta un usuari i, a partir dels seus permisos, actua al sistema operatiu i a la xarxa.
  • Comença a xifrar totalment o parcial els arxius que té l’usuari a l’abast i/o aprofita vulnerabilitats no resoltes.
  • Deixa inoperatius els dispositius que tinguem connectats via USB o en xarxa en aquell moment.

Sequeix sempre aquests consells per evitar o minimitzar els efectes d’un ransomware

Què fer si patim un atac?

La solució és disposar d’una clau que, evidentment, només posseeix el ciberdelinqüent. Aquí és quan irromp el xantatge i l’extorsió: demanar una quantitat de diners determinada a canvi de la clau de desencriptació o de desxifrat. La recomanació és no pagar en cap cas i recórrer als professionals en la matèria.

Si ets víctima d’un atac de ransomware, hi ha dos preceptes bàsics que cal seguir escrupolosament:

  1. Desconnectar l’ordinador de la xarxa (desmarcar l’opció de la wifi o treure el cable de xarxa).
  2. No esborrar cap mena d’arxiu o iniciar cap operació. Moltes vegades, per desconeixement, es fa algun tipus d’acció amb voluntat terapèutica que acaba complicant encara més la recuperació de la informació.

Si es tracta d’un equip propietat de la Universitat obre immediatament un tiquet d’assistència al PAU. Obre tiquet també, si l’equip no és de la Universitat, però en el moment de la infecció estigues connectat a la xarxa de la UB.

Aquesta notícia és un resum de la informació que trobaràs al web Internet segura. Per saber-ne més, accedeix a l’article complet Encara més a fons: els perills del ransomware.

Els comentaris estan tancats.