Sociedad

La Guardia Civil avisa de la proliferación de extorsiones cibernéticas a empresas

  • Las redes, a menudo radicadas en Europa del Este, encriptan los ficheros y exigen a cambio del restablecimiento de los datos hasta 4.000 euros "Son secuestros de información en toda regla"

Cientos de ficheros almacenados en el ordenador de una empresa encriptados, totalmente inaccesibles. Es el resultado de una modalidad de extorsión cibernética con la que los propagadores de un virus secuestran la información del dispositivo y piden a sus dueños hasta 4.000 euros a cambio de su liberación.

El ransomware es una evolución del "virus de la Policía", denominado así porque los delincuentes utilizaban el logotipo de la Policía Nacional para pedir 100 euros de multa a cambio de desbloquear los ordenadores infectados, con la excusa de que se habían consultado páginas de pedofilia.

Ahora este virus, activo desde comienzos de año y que encuentra sobre todo a sus víctimas en los ordenadores de empresas, es más virulento, explica el jefe del Grupo de Delitos Telemáticos (GDT) de la Guardia Civil, Óscar de la Cruz, ya que además de bloquear la pantalla del ordenador e impedir su uso, arrebata la información almacenada en el dispositivo y la cifra. Infectado el dispositivo, el ciberdelicuente busca beneficio económico porque, al fin y al cabo, deja claro De la Cruz, "se trata de un secuestro de la información en toda regla". Y, como tal, existe una petición de rescate y unas instrucciones para hacer efectivo el pago, escritas en inglés, que estos cibersecuestradores dejan en el escritorio del ordenador en un archivo de texto o en la propia pantalla.

Tras informar al dueño de que su información "ha sido encriptada" y de que no aceptan regatear por descifrar sus archivos, recomiendan a su víctima comunicarse por correo para seguir los pasos y abonar el rescate a través de tarjetas prepago que tienen un código asignado, por lo que se preserva el anonimato de la transacción. "En este caso no hay engaño, ellos van a las claras y te dicen que han cifrado tu ordenador y que si quieres recuperarlo tienes que pagar", advierte el comandante de la Guardia Civil.

Hay gente que ha pagado y no ha conseguido la información de su ordenador. Por eso, "jamás" hay que acceder a este tipo de chantajes provocados por un virus para el que de momento no hay "vacuna". Sí existen recomendaciones. Para prevenir estas infecciones lo más importante es disponer de un antivirus actualizado y llevar "una política de copias de seguridad diarias o semanales en función de la importancia de la información". Sin olvidar, apunta De la Cruz, que esas copias se almacenen en un dispositivo externo al ordenador porque "de nada sirve tener la copia en un disco duro que está vinculado al equipo.

¿Quiénes están detrás de estos ataques? Se trata de redes criminales especializadas en la propagación de este tipo de virus, radicados en países del Este de Europa, que compran el virus a sus creadores. "Cada uno tiene una parcela del negocio. Unos crean y venden la herramienta y otros compran el kit y obtienen las ganancias a través de las víctimas", señala el agente, que destaca que las fuerzas de seguridad junto con empresas desarrolladoras de antivirus trabajan para encontrar aplicaciones capaces de hacer frente al problema.

Comentar

0 Comentarios

    Más comentarios