Ransomware: cifra, bloquea y exige un pago
El ransomware es un software malicioso que cifra los datos o bloquea el acceso a ellos y exige un pago; la trampa del examen consiste en suponer que pagar siempre permite recuperar el acceso.
Escuchar esta página (beta)
El ransomware es un tipo de software malicioso que le impide acceder a sus propios archivos o sistemas, bien cifrándolos para que no pueda abrirlos, bien bloqueando por completo el acceso. A continuación, el atacante exige un rescate, normalmente en criptomonedas, para liberar los datos. A diferencia de otros programas maliciosos que pueden robar datos de forma silenciosa, el ransomware revela su presencia de inmediato, a menudo mediante una pantalla o un mensaje que exige el pago dentro de un plazo. Un contraste clave: el ransomware toma sus datos como rehenes, mientras que un virus puede limitarse a dañar archivos sin pedir dinero.
Para identificar las preguntas sobre ransomware, recuerde que pagar el rescate no garantiza que recupere sus datos: los atacantes pueden quedarse con el dinero y desaparecer o mantener el cifrado. Una trampa habitual en los exámenes consiste en presentar una situación en la que pagar parece la única opción, pero la respuesta correcta señalará medidas preventivas como las copias de seguridad sin conexión, el acceso con privilegios mínimos y las actualizaciones periódicas. Otro indicio para descartar opciones: si una pregunta menciona una exigencia de pago a cambio de una clave de descifrado, se trata casi con toda seguridad de ransomware, no de un troyano ni de un gusano.
Para fijar esta idea, piense en el acrónimo «EBD»: Encripta, Bloquea y Demanda un pago, y asócielo a la regla de no pagar nunca y restaurar los datos desde una copia de seguridad. Así, la definición se convierte en una decisión: cuando vea una pantalla bloqueada y una exigencia de pago, lo primero que debe pensar es «copia de seguridad, no pago».
¿Qué es el ransomware?
Software malicioso que cifra los datos o bloquea el acceso a ellos y exige un pago.