Está en la página 1de 55

Principios fundamentos del Ransomware

BOOTCAMP CIBERSEGURIDAD DEFENSIVA


La problemática
Internet no es un lugar Seguro por diseño.
"DETECTAMOS UN RANSOMWARE"
"PERO, SI ES EL RANSOMWARE ES
CUANDO SALE EL RESCATE"
"DEL RANSOMWARE NOS
PROTEGEMOS CON UN BUEN
BACKUP"
"CORTAMOS INTERNET,
FORMATEAMOS Y LISTO"
La problemática
Grupos criminales dedicados al cibercrimen
La problemática
¿Quienes son los adversarios?

Fuente: https://www.welivesecurity.com/la-es/2017/09/28/rastrear-grupos-de-apt/
La problemática
Grupos criminales dedicados al cibercrimen

Fuente: https://www.welivesecurity.com/la-es/2017/09/28/rastrear-grupos-de-apt/
La problemática
Grupos criminales dedicados al cibercrimen

Fuente: https://www.welivesecurity.com/la-es/2017/09/28/rastrear-grupos-de-apt/
La problemática
Grupos criminales dedicados al cibercrimen

Fuente: https://www.welivesecurity.com/la-es/2017/09/28/rastrear-grupos-de-apt/
La problemática
Grupos criminales dedicados al cibercrimen

Fuente: https://www.welivesecurity.com/la-es/2017/09/28/rastrear-grupos-de-apt/
La problemática
Grupos criminales dedicados al cibercrimen

Fuente: https://www.welivesecurity.com/la-es/2017/09/28/rastrear-grupos-de-apt/
La problemática
Grupos criminales dedicados al cibercrimen

Fuente: https://www.welivesecurity.com/la-es/2017/09/28/rastrear-grupos-de-apt/
La problemática
Grupos criminales dedicados al cibercrimen

Fuente: https://www.welivesecurity.com/la-es/2017/09/28/rastrear-grupos-de-apt/
La problemática
Grupos criminales dedicados al cibercrimen

Fuente: https://www.welivesecurity.com/la-es/2017/09/28/rastrear-grupos-de-apt/
La problemática
Evolution of Major Ransomware Families from 1989 to 2020.

Fuente: https://www.researchgate.net/figure/Evolution-of-Major-Ransomware-Families-from-1989-to-2020_fig2_349310347
La problemática
Evolution of Major Ransomware Families from 1989 to 2020.

Fuente: https://www.researchgate.net/figure/Evolution-of-Major-Ransomware-Families-from-1989-to-2020_fig2_349310347
La problemática
Evolution of Major Ransomware Families from 1989 to 2020.

Fuente: https://www.researchgate.net/figure/Evolution-of-Major-Ransomware-Families-from-1989-to-2020_fig2_349310347
La problemática
Ejemplo del mundo de ransomware

Fuente: https://www.xataka.com/seguridad/wannacry-un-ano-despues
¿Qué es el ransomware?
El ransomware es un tipo de software malicioso
(malware) que amenaza con publicar o bloquear
el acceso a los datos o a un sistema informático,
normalmente cifrándolo, hasta que la víctima
pague un rescate al atacante. En muchos casos,
la petición de rescate viene acompañada de una
fecha límite. Si la víctima no paga a tiempo, los
datos desaparecen para siempre o el rescate
aumenta.
¿Qué es el ransomware?

Los ataques de ransomware son demasiado


comunes hoy en día. Grandes empresas, tanto
en Norteamérica como en Europa, han sido
víctimas de ellos. Los ciberdelincuentes atacan a
cualquier consumidor o empresa y las víctimas
proceden de todos los sectores.
¿Tipos de ransomware?
Ransomware de cifrado

Los ataques de ransomware son demasiado


comunes hoy en día. Grandes empresas, tanto
en Norteamérica como en Europa y
latinoamerica, han sido víctimas de ellos. Los
ciberdelincuentes atacan a cualquier
consumidor o empresa y las víctimas proceden
de todos los sectores.
Ransomware de cifrado

Cifra archivos personales y carpetas


(documentos, hojas de cálculo, imágenes y
vídeos).
Ransomware de cifrado

Los archivos originales se borran una vez


cifrados. Los usuarios normalmente se
encuentran con un archivo de texto con las
instrucciones para realizar el pago en la
misma carpeta que los nuevos archivos
inaccesibles.
Ransomware de cifrado

Es posible que sólo descubras el problema


cuando intentes acceder a alguno de estos
archivos.
Ransomware de cifrado

Ejemplos:

Fuentes: https://www.nomoreransom.org/es/ransomware-qa.html
Ransomware de cifrado

Ejemplos:

Fuentes: https://www.nomoreransom.org/es/ransomware-qa.html
Ransomware de cifrado

Ejemplos:

Fuentes: https://www.nomoreransom.org/es/ransomware-qa.html
Ransomware de cifrado

Ejemplos:

Fuentes: https://www.nomoreransom.org/es/ransomware-qa.html
Ransomware de cifrado

Ejemplos:

Fuentes: https://www.nomoreransom.org/es/ransomware-qa.html
Lock Screen Ransomware

Bloquea la pantalla del PC y


solicita el pago.
Lock Screen Ransomware

Muestra una imagen a


pantalla completa que
bloquea las otras ventanas.
Lock Screen Ransomware

No cifra ningún archivo


personal.
Ransomware de cifrado

Ejemplos:

Fuentes: https://www.nomoreransom.org/es/ransomware-qa.html
Lock Screen Ransomware

Ejemplos:

Fuentes: https://www.nomoreransom.org/es/ransomware-qa.html
Lock Screen Ransomware

Ejemplos:

Fuentes: https://www.nomoreransom.org/es/ransomware-qa.html
Lock Screen Ransomware

Ejemplos:

Fuentes: https://www.nomoreransom.org/es/ransomware-qa.html
Lock Screen Ransomware

Ejemplos:

Fuentes: https://www.nomoreransom.org/es/ransomware-qa.html
Lock Screen Ransomware

Ejemplos:

Fuentes: https://www.nomoreransom.org/es/ransomware-qa.html
Ransomware en números
Ransomware en números
Ransomware en números
Ransomware en números
TIPOS DE RESCATE

1. Extorsión Simple
Objetivo: Encriptación de Archivos
(1) (PDF) To Defend Against Ransomware, We Must Start By Understanding It. Vargas, Araneda. Available from:
https://www.researchgate.net/publication/361343389_To_Defend_Against_Ransomware_We_Must_Start_By_Understanding_It_Vargas_Araneda [accessed Jul 01 2022].
TIPOS DE RESCATE

2. Extorsión Doble
Objetivo:Exfiltración de datos
(1) (PDF) To Defend Against Ransomware, We Must Start By Understanding It. Vargas, Araneda. Available from:
https://www.researchgate.net/publication/361343389_To_Defend_Against_Ransomware_We_Must_Start_By_Understanding_It_Vargas_Araneda [accessed Jul 01 2022].
TIPOS DE RESCATE

3. Extorsión Triple
Objetivo: Denegación de
servicio
(1) (PDF) To Defend Against Ransomware, We Must Start By Understanding It. Vargas, Araneda. Available from:
https://www.researchgate.net/publication/361343389_To_Defend_Against_Ransomware_We_Must_Start_By_Understanding_It_Vargas_Araneda [accessed Jul 01 2022].
TIPOS DE RESCATE

4. Extorsión Cuádruple
Objetivo: Contactar con los clientes de las víctimas y las partes
interesadas
(1) (PDF) To Defend Against Ransomware, We Must Start By Understanding It. Vargas, Araneda. Available from:
https://www.researchgate.net/publication/361343389_To_Defend_Against_Ransomware_We_Must_Start_By_Understanding_It_Vargas_Araneda [accessed Jul 01 2022].
TIPOS DE RESCATE

5. Extorsión Quíntuple
Objetivo: Contactar con los competidores de las víctimas
(1) (PDF) To Defend Against Ransomware, We Must Start By Understanding It. Vargas, Araneda. Available from:
https://www.researchgate.net/publication/361343389_To_Defend_Against_Ransomware_We_Must_Start_By_Understanding_It_Vargas_Araneda [accessed Jul 01 2022].
TIPOS DE RESCATE MAPA COMPLETO

• 1. Extorsión Simple
• Objetivo: Encriptación de Archivos
• 2. Extorsión Doble
• Objetivo: Exfiltración de datos
• 3. Extorsión Triple
• Objetivo: Denegación de servicio
• 4. Extorsión Cuádruple
• Objetivo: Contactar con los clientes de las víctimas y las partes interesadas
• 5. Extorsión Quíntuple
• Objetivo: Contactar con los competidores de las víctimas

También podría gustarte