<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/mango/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/listas/software/mejores-antivirus-gratis-windows-10-2018-78381</guid>
    <title>
        <![CDATA[ Los mejores antivirus gratis para Windows 10 de 2019 ]]>
    </title>
    <description><![CDATA[ Si estás buscando un sistema antivirus para tu PC, pero no quieres gastarte ni un euro, te proponemos los mejores antivirus gratis para Windows 10 de 2019. ]]></description>
    <pubDate>Sat, 07 Apr 2018 14:05:24 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/listas/software/mejores-antivirus-gratis-windows-10-2018-78381</link>
    <enclosure type="image/webp" length="99240" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4cb86a5c91.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2019-02-13T14:47:55+01:00</dcterms:modified>
    <dc:creator>Rubén Andrés</dc:creator>
            <content:encoded><![CDATA[ <p>La <strong>seguridad informática</strong> no es algo que deba tomarse a broma. A diferencia de lo que sucedía años atrás, lo que está en juego ahora no es que tu ordenador deje de funcionar o vayas a perder algunas fotos. Actualmente tu ordenador almacena, de una forma u otra, datos de acceso a tus bancos, a tu correo, a tus redes sociales y a más información de la que puedes imaginar. Aquí te mostramos algunos de <strong>los mejores antivirus para Windows 10 de 2019</strong>.</p><p>De hecho, el <strong>principal objetivo de los virus y malware</strong> ya no es importunar al usuario o destruir el sistema operativo como antaño. Ahora, el objetivo principal es pasar inadvertidos para robar el máximo número de datos, direcciones de correo y contraseñas para venderlas en el mercado negro ya que esa es su forma de obtener un beneficio económico de la infección.</p><p>Por eso mismo, a estas alturas ya nadie duda de la <strong>importancia de contar un sistema antivirus</strong> eficaz que pueda <strong>detectar y bloquear todo el malware</strong> que amenaza incluso a los usuarios más cautos y experimentados.</p><p>Por suerte para los usuarios ya no es necesario gastarse una fortuna en un sistema antivirus para protegerte de estas amenazas y puedes optar por un <strong>instalar un antivirus gratis</strong> que te ofrecerá la protección básica que necesitas para mantenerte a salvo de virus y malware.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/antivirus-windows-10-como-elegir-mejor-solucion-33311" title="Antivirus para Windows 10, ¿cómo elegir la mejor solución?">Antivirus para Windows 10, ¿cómo elegir la mejor solución?</a></h1><p>Estos <strong>programas antivirus gratuitos</strong> deben evolucionar cada año para conseguir hacer frente a las nuevas y creativas técnicas de infección de las nuevas amenazas que acechan a tu ordenador, por lo que queremos recomendarte algunos de <strong>los mejores antivirus gratis para Windows 10 de 2019</strong>.</p><p>Los <strong>antivirus gratuitos para Windows</strong> que te recomendamos cuentan con los mismos motores de detección de amenazas que sus versiones de pago, pero sus funciones se han recortado ofreciendo la seguridad mínima exigible para disfrutar de tu ordenador de forma segura.</p><h2>Windows Defender</h2><p>Si estás usando <strong>Windows 10</strong>, en realidad ya tienes un sistema antivirus funcionando en tu ordenador ya que <strong>Windows Defender</strong> viene instalado en origen junto al sistema operativo.</p><p>Windows Defender fue escrito desde cero antes del lanzamiento de Windows 10, por lo que tiene poco en común con su antecesor para Windows 8 o sistemas anteriores. Lo mejor es que, versión tras versión, este <strong>software antivirus</strong> mejora su rendimiento siendo cada vez más eficiente.</p><p>Al estar integrado en el núcleo del sistema, el impacto sobre el rendimiento del equipo es muy bajo y pasa totalmente inadvertido para el usuario. Su sistema de actualización está integrado en las actualizaciones automáticas de Windows, por lo que su base de datos se mantiene siempre actualizada en su última versión.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/windows-defender-ofrece-suficiente-proteccion-38683" title="Windows Defender: ¿Ofrece suficiente protección?">Windows Defender: ¿Ofrece suficiente protección?</a></h1><p>Incluso instituciones independientes como <a href="https://www.av-test.org/" rel="NoFollow" target="_blank" title="AV Test">AV-Test</a>, que analizan el rendimiento de antivirus, han destacado la espectacular <strong>mejora de Windows Defender en la detección de malware</strong> y amenazas para la seguridad de los usuarios.</p><p>Windows Defender protegerá a tu ordenador frente al malware e incluso del <strong>ransomware</strong>, ofreciendo un nivel de seguridad básico que te permitirá usar el ordenador de forma segura incluso cuando no tengas ningún antivirus de terceros instalado.</p><h2>Avira Antivirus (2019)</h2><p>Si hablamos de <strong>soluciones antivirus gratuitas</strong> de terceros, una de las primeras opciones que podemos recomendarte es <strong>Avira Antivirus</strong> en su edición de 2019.</p><p>Este famoso <strong>antivirus gratuito</strong> ha sufrido algunos cambios importantes con respecto a la versión del año anterior ya que utiliza un sistema híbrido de detección de amenazas en el cual se utilizan las bases de datos tradicionales y los nuevos <strong>sistemas de análisis antivirus en la nube</strong>. De ese modo, cuando el sistema tradicional detecta un comportamiento sospechoso en un archivo o proceso, envía su firma digital al sistema de detección en la nube que la verifica y decide si es un archivo legítimo o no.</p><h1><a href="https://computerhoy.20minutos.es/paso-a-paso/software/puede-sobrevivir-tu-pc-antivirus-26209" title="¿Puede sobrevivir tu PC sin antivirus?">¿Puede sobrevivir tu PC sin antivirus?</a></h1><p>Este funcionamiento híbrido reduce la carga sobre el equipo, algo que penalizaba bastante a la versión del año pasado de este <strong>antivirus gratis para Windows</strong>. Su rango de protección no solo se limita a los virus, también bloquea las infecciones por malware, troyanos y ransomware, así como una completa protección contra phishing y robo de datos privados.</p><p>De forma opcional, el <strong>antivirus gratuito de Avira</strong> ofrece una extensión para el navegador llamada <em>Navegación segura</em> con la que puedes navegar de forma segura bloqueando el seguimiento de tu navegación, aumentando la protección frente a sitios potencialmente dañinos y peligrosos o navegar de forma segura a través de una VPN.</p><p>Más información sobre <strong>Avira Antivirus (2019)</strong> en su <a href="https://www.avira.com/es/free-antivirus-windows" rel="NoFollow" target="_blank" title="Avira free antivirus 2018">web oficial</a>.</p><h2>Panda Free Antivirus</h2><p><strong>Panda Free Antivirus</strong> viene cargado de novedades, entre las que destacan el nuevo sistema de detección de amenazas desde la nube. Esta nueva función elimina la necesidad de actualizar constantemente la base de datos del antivirus ya que siempre dispones de la última versión en los servidores de Panda.</p><p>Este nuevo sistema de análisis y protección en tiempo real frente a malware y spyware basado en la nube también reduce el impacto del antivirus en el rendimiento del equipo, convirtiéndolo en uno de los <strong>antivirus gratuitos más ligeros</strong> y eficaces.</p><p>A pesar de ser un sistema antivirus basado en la nube, el <strong>antivirus gratuito de Panda</strong> permite programar análisis automáticos o analizar determinados archivos bajo demanda en cualquier momento. Por lo que siempre estará protegido, incluso cuando no tengas conexión a Internet.</p><p>A pesar de tratarse de un <strong>antivirus gratis</strong>, Panda Free Antivirus cuenta con algunas funciones avanzadas entre las que destaca el Kit de rescate Panda que te ofrece un entorno de recuperación gratuito para arrancar un Pc infectado y eliminar cualquier rastro de virus o malware de su sistema.</p><p>Otra de las características destacables de esta <strong>solución de seguridad informática</strong> lo encontramos en el modo <em>Multimedia/Juego</em> con el que se cambia la configuración de seguridad del antivirus para destinar el mayor número de recursos posible a la ejecución del juego. La versión gratuita también incorpora una VPN con uso limitado a 150 MB al mes con la que podrás navegar de forma anónima.</p><p>Más información sobre <strong>Panda Free Antivirus</strong> en su <a href="https://www.pandasecurity.com/spain/homeusers/solutions/free-antivirus/" rel="NoFollow" target="_blank" title="Panda Free Antivirus (2018)">web oficial</a>.</p><h2>Bitdefender Antivirus Free Edition</h2><p>Bitdefender es uno de las principales empresas en el desarrollo de soluciones de seguridad informática. Su <strong>sistema antivirus gratuito</strong> hace gala del prestigio de Bitdefender ofreciendo una protección austera en funciones adicionales, pero muy efectiva en lo esencial: la protección de tu ordenador.</p><p>La <strong>versión gratuita de Bitdefender</strong> ha obtenido 6 puntos de 6 posibles en los test de detección de amenazas del organismo independiente de evaluación AV-Test, la misma puntuación que obtiene la versión de pago. Esto indica que ambos utilizan el mismo motor de detección de amenazas ofreciendo una excelente protección frente a virus y malware.</p><p>El famoso modo AutoPilot de Bitdefender, con el que se automatizan completamente las tareas de protección, detección y actualización del <strong>software antivirus</strong>, también está disponible en <strong>Bitdefender Antivirus Free Edition</strong>. No obstante, a diferencia de la versión de pago, en la versión gratuita no puede desactivarse.</p><h1><a title="¿Cuál es la diferencia entre malware, virus, gusanos, spyware, troyanos, ransomware, etc?">¿Cuál es la diferencia entre malware, virus, gusanos, spyware, troyanos, ransomware, etc?</a></h1><p>El antivirus de Bitdefender también te protegerá durante la navegación gracias a su sistema antiphishing que bloquea enlaces y URLs maliciosas que pueden dar lugar a robos de identidad o de datos bancarios.</p><p>Si bien es cierto que no cuenta con algunas funciones como un gestor de contraseñas, pero cubre con creces las necesidades básicas de protección antivirus que tu ordenador debe tener, y además cuenta con las garantías de ser uno de <strong>los mejores antivirus gratis para Windows 10 de 2019</strong>.</p><p>Más información sobre <strong>BitDefender Antivirus Free Edition</strong> en su <a href="https://www.bitdefender.com/solutions/free.html" rel="NoFollow" target="_blank" title="BitDefender Antivirus Free Edition (2018)">web oficial</a>.</p><h2>Kaspersky Free</h2><p><strong>Kaspersky</strong> es una de las empresas de referencia en lo que a soluciones de seguridad se refiere. Hasta hace poco, la única forma de beneficiarse de la protección de las tecnologías de Kaspersky era pagando por una licencia de uso para sus productos. Ahora, la empresa rusa ha lanzado un antivirus gratuito con el que proteger tu equipo frente a virus y malware.</p><p>El <strong>antivirus gratuito de Kaspersky</strong> te ofrece la protección básica que tu equipo necesita para evitar ser <strong>vulnerable a virus, spyware y phishing</strong>. Esta herramienta de seguridad bloquea automáticamente archivos, aplicaciones y descargas potencialmente peligrosas, así como sitios web malintencionados.</p><p>Además, <strong>Kaspersky Free</strong> blinda la privacidad de los datos personales del usuario mediante la protección al abrir el correo electrónico y mediante el sistema antiphishing que bloquea automáticamente las webs maliciosas cuyo único objetivo es el robo de identidad del usuario.</p><p>Para la protección en tiempo real la <strong>versión gratuita de Kaspersky</strong> opta por motor de detección basado en la nube, lo cual le permite ofrecer una monitorización constante del equipo, sin que se vea penalizado el rendimiento del equipo.</p><p>Más información sobre <strong>Kaspersky Free</strong> en su <a href="https://www.kaspersky.es/free-antivirus" rel="NoFollow" target="_blank" title="Kaspersky free">web oficial</a>.</p><h2>AVG Antivirus Free</h2><p>Resulta casi imposible hablar de antivirus gratuitos y no hablar del <strong>AVG Antivirus Free</strong>, muy probablemente uno de los <strong>antivirus para Windows más populares</strong>.</p><p>El <strong>antivirus gratuito de AVG</strong> ofrece una interfaz sencilla y unos menús bien estructurados para que incluso los usuarios más inexpertos puedan mantener su equipo a salvo de las amenazas que le acechan desde Internet.</p><p>Una de las principales características de AVG Antivirus Free es su nuevo motor de detección en tiempo real que permite proteger el equipo de ataques e infecciones mediante un sistema heurístico que bloquea comportamientos sospechosos antes de que se produzca la infección.</p><h1><a href="https://computerhoy.20minutos.es/listas/software/10-imprudencias-que-ponen-riesgo-tu-seguridad-internet-33171" title="Imprudencias que ponen en riesgo tu seguridad en Internet">Imprudencias que ponen en riesgo tu seguridad en Internet</a></h1><p>Otra de las características que convierten al antivirus gratuito de AVG en uno de <strong>los mejores antivirus para Windows 10</strong> es su completa autonomía de funcionamiento ya que tanto los análisis periódicos del equipo, como la actualización de las bases de virus son totalmente automáticos.</p><p>Esta <strong>solución de seguridad gratuita</strong> también te protege durante tu navegación ya que analiza todas las descargas que hagas desde Internet, así como los enlaces sospechosos e inseguros. El correo electrónico tampoco será un problema para este antivirus que monitorizará todos archivos adjuntos para evitar el riesgo de infección.</p><p>Más información sobre <strong>AVG Antivirus Free</strong> en su <a href="https://www.avg.com/es-es/free-antivirus-download" rel="NoFollow" target="_blank" title="AVG Antivirus Free 2018">web oficial</a>.</p><h2>Avast Free Antivirus</h2><p>Avast Free Antivirus es uno de los <strong>antivirus gratuitos más populares</strong> y no lo es por nada. Según las pruebas llevadas a cabo en el laboratorio de <a href="https://www.av-test.org/" rel="NoFollow" target="_blank" title="AV Test">AV-Test</a>, el motor de detección de amenazas incluido en <strong>Avast Free Antivirus</strong> supera en algunos aspectos incluso a algunos de <a href="https://computerhoy.20minutos.es/listas/software/que-antivirus-comprar-ordenador-windows-10-2018-77987" rel="NoFollow" target="_blank" title="Qué antivirus comprar para un ordenador con Windows 10 en 2018">los mejores antivirus de pago</a>.</p><p>Con una interfaz fácil de usar y un funcionamiento fluido, Avast es una excelente forma de mantener tu ordenador protegido sin tener que gastar un solo euro en ello.</p><p>El hecho de ser un <strong>software de seguridad gratuito</strong> no lo hace menos efectivo que las aplicaciones de pago, pero no cuenta con las funciones avanzadas que sí puedes encontrar en la versión de pago.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">¿Qué es ransomware y cómo funciona el secuestro de datos?</a></h1><p>No obstante, la versión gratuita de este <strong>antivirus para Windows y Mac</strong> sí incluye funciones como el modo juego, que silencia y desactiva las funciones que no son estrictamente necesarias para dedicar todos los recursos del equipo a la ejecución del juego.</p><p>Las técnicas de infección actuales han evolucionado para engañar a los antivirus, por lo que el motor de detección inteligente del <strong>antivirus gratuito de Avast</strong> monitoriza el comportamiento de los procesos y aplicaciones que se ejecutan en el equipo para detectar malware y ransomware incluso antes de activarse. Esto lo convierte en uno de <strong>los mejores antivirus gratis para Windows 10 de 2019</strong>.</p><p>Más información sobre <strong>Avast Free Antivirus</strong> en su <a href="https://www.avast.com/es-es/free-antivirus-download" rel="NoFollow" target="_blank" title="Avast Free Antivirus 2018">web oficial</a>.</p><h2>Sophos Home Free</h2><p><strong>Sophos Home Free</strong> es otro de los <strong>mejores antivirus para Windows 10 de 2019</strong>. Se trata de un programa fácil de configurar y de usar, que destaca por tener un bajo impacto en el equipo.</p><p>El <strong>antivirus gratis de Sophos</strong> cuenta con diversas características interesantes para mantener a raya el malware. Te ofrece protección en tiempo real contra virus conocidos, malware, troaynos, gusanos, bots, aplicaciones no deseadas, ransomware y otros, dispone de una amplia base de datos para protegerte de los sitios web maliciosos conocidos, cuenta con un sistema de filtrado web parental y además dispone de administración remota para que puedas proteger hasta tres equipos en cualquier ubicación mediante una interfaz web sencilla y fácil de utilizar. </p><p><a class="affiliate" href="https://amzn.to/2I8BfRy" rel="nofollow sponsored" target="_blank">Estos son los antivirus mejor valorados de Amazon España</a></p><p>Además, la instalación de Sophos Home Free incluye una prueba gratuita de la versión Premium, de manera que durante 30 días te puedes beneficiar de funciones de protección más sofisticadas, como la detección de malware con IA predictiva, protecciones avanzadas contra ransomware, web y en tiempo real, o protecciones adicionales para la banca, la privacidad o la identidad. </p><p>Sophos Home Free es compatible con PCs Windows y Mac, incluye protección para tres ordenadores y se puede descargar gratis en la <a href="https://home.sophos.com/es-es/download-antivirus-pc.aspx" rel="nofollow" target="_blank">web oficial</a>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4cb86a5c91.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/este-ransomware-bloquea-tus-archivos-si-no-juegas-pubg-78891</guid>
    <title>
        <![CDATA[ Este ransomware bloquea tus archivos si no juegas a PUBG ]]>
    </title>
    <description><![CDATA[ El equipo de MalwareHunterTeam ha detectado un ransomware que encripta los archivos de tu ordenador y solo los desbloquea si juegas a PUBG durante una hora. ]]></description>
    <pubDate>Tue, 10 Apr 2018 23:02:17 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/este-ransomware-bloquea-tus-archivos-si-no-juegas-pubg-78891</link>
    <enclosure type="image/webp" length="72556" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e57fd7ee68c.jpeg"/>
    <category>Gaming</category>
    <dcterms:modified>2018-04-10T23:02:17+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>En ocasiones, podemos encontrar malware de lo más curioso con objetivos insospechados. Es el caso del virus que ha detectado el equipo de MalwareHunterTeam, <strong>un ransomware que encripta los archivos de tu ordenador si no juegas a PUBG</strong> y que, si tenemos en cuenta sus características, se trata de una broma.</p><p>Esta pieza de malware recibe el nombre de <strong>PUBG Ransomware</strong> y, al igual que todos los virus de su tipo, una vez que ha infectado el equipo comienza a cifrar los ficheros que contiene el disco duro, a los que añade la extensión .PUBG. Al finalizar esta tarea, la víctima puede ver en su pantalla el siguiente mensaje, que le ofrece dos métodos para descifrar los archivos:</p><p><em>¡Tus archivos, imágenes, música y documentos están encriptados! Tus archivos están encriptados por PUBG Ransomware, ¡pero no te preocupes! No es difícil desbloquearlos. ¡No quiero dinero! Solo juega a PUBG una hora. O restaurar es [s2acxx56a2sae5fjh5k2gb5s2e]</em></p><h1><a href="https://amzn.to/2EC7WQm" rel="nofollow sponsored" target="_blank">Protege tu ordenador con los antivirus más vendidos de Amazon España</a></h1><p>Tal como se puede leer en la nota de rescate, a diferencia de otros ransomware la persona que ha desarrollado este software malicioso no pide el pago de una cantidad en bitcoins u otra criptomoneda. La víctima puede descifrar sus archivos o bien jugando durante a <strong>PlayerUnknown's Battlegrounds</strong>, o bien utilizando el código que aparece indicado entre los corchetes. No obstante, la partida no tiene que durar una hora: según se puede observar en el análisis del código, <span>solo es necesario jugar durante tres segundos para que los ficheros sean desencriptados.</span></p><p>Pero, ¿cuáles son los motivos para que alguien lance un ransomware para pedir a las víctimas que jueguen a PUBG? Quizá es un fan del popular videojuego <a href="https://computerhoy.20minutos.es/noticias/zona-gaming/pubg-estrena-modo-war-superar-fortnite-battle-royale-78749" title="PUBG estrena el modo War para superar a Fortnite Battle Royale">y quiere que supere a Fortnite</a>, <span>que se ha convertido en el rey de los Battle Royale</span>, el subgénero que puso de moda PlayerUnknown's Battlegrounds.</p><p>No es la primera vez que vemos un <strong>ransomware de broma</strong> cuya única finalidad es que los usuarios echen una partida a un videojuego. En abril del año pasado conocimos <a href="https://computerhoy.20minutos.es/noticias/software/este-malware-te-obliga-pasarte-juego-liberar-tu-pc-60778" title="Este malware te obliga a pasarte un juego para liberar tu PC">el primer malware de este tipo, llamado Rensenware</a>, que exigía a las víctimas conseguir 200 millones de puntos en el bullet hell Touhou Seriensen 12: Undefined Fantastic Object, un título japonés de matar marcianos.</p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/security/pubg-ransomware-decrypts-your-files-if-you-play-playerunknowns-battlegrounds/" rel="nofollow" target="_blank">Bleeping Computer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e57fd7ee68c.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/listas/software/que-antivirus-comprar-ordenador-windows-10-2018-77987</guid>
    <title>
        <![CDATA[ Qué antivirus comprar para un ordenador con Windows 10 en 2018 ]]>
    </title>
    <description><![CDATA[ ¿Estás pensando qué antivirus comprar para un ordenador con Windows 10 en 2018? Aquí te mostramos los mejores antivirus y suites de seguridad de pago de 2018. ]]></description>
    <pubDate>Sun, 01 Apr 2018 10:04:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/listas/software/que-antivirus-comprar-ordenador-windows-10-2018-77987</link>
    <enclosure type="image/webp" length="103298" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e57cf765597.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2018-04-01T10:04:25+02:00</dcterms:modified>
    <dc:creator>Rubén Andrés</dc:creator>
            <content:encoded><![CDATA[ <h2>Qué antivirus comprar para tu PC con Windows 10 en 2018</h2><p>La <strong>seguridad informática</strong> no es algo que deba tomarse a la ligera, sobre todo en ecosistemas tan hiperconectados como los que actualmente encontramos en la mayoría de hogares de nuestro país en el que conviven bajo una misma red todo tipo de ordenadores, portátiles, móviles, tabletas e incluso con objetos conectados (Internet of Things). Los <strong>antivirus</strong> juegan un papel más importante que nunca.</p><p>A ello se une un aumento exponencial de los <strong>ataques informáticos</strong> que, año tras año, se vuelven más sofisticados. Por ese motivo, tomarse unos minutos para pensar <strong>qué antivirus comprar para un ordenador con Windows 10 en 2018</strong> puede suponer la tabla de salvación para evitar muchos <strong>problemas de seguridad informática</strong> en el futuro.</p><p>Los ataques informáticos actuales, a diferencia de lo que sucedía en el pasado, ya no se revelan destruyendo todo a su paso. De hecho, en la mayoría de variantes de <strong>malware</strong> que actualmente están en activo, su objetivo es precisamente camuflarse y pasar totalmente inadvertido para el usuario para así tener más opciones para <strong>robar contraseñas</strong>, direcciones de correo, datos de identidad, datos bancarios e incluso <a href="https://computerhoy.20minutos.es/noticias/software/crecen-infecciones-wannamine-malware-minar-criptomoneda-75241" title="Crecen las infecciones de WannaMine, un malware para minar criptomoneda"> minar criptomonedas en tu equipo</a>.</p><p>La única excepción a esta norma la encontramos en los <strong>ataques de ransomware</strong>, que durante 2017 mostró un excepcional repunte en el número de ataques. Este tipo de malware cifra todos los archivos de tu ordenador y te pide un rescate económico a cambio de una clave de desbloqueo que nadie te garantiza que vaya a funcionar y que, de hecho, dejará abierta una puerta trasera para que puedan volver a atacarte en el futuro con más facilidad.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/windows-defender-ofrece-suficiente-proteccion-38683" title="Windows Defender: ¿Ofrece suficiente protección?">Windows Defender: ¿Ofrece suficiente protección?</a></h1><p>Siendo objetivos, dada la situación de riesgo permanente que sufren los equipos informáticos <a href="https://computerhoy.20minutos.es/noticias/internet/malware-windows-mac-linux-propaga-facebook-messenger-66945" title="Malware para Windows, Mac y Linux se propaga por Facebook Messenger"> independientemente del sistema operativo que usen</a>, contar con <strong>software antivirus</strong> es más una necesidad que un capricho. Lamentablemente, en el contexto actual, ni siquiera la cautela y el sentido común será suficiente para mantenerte a ti o a tu familia a salvo de las <strong>amenazas del malware</strong>.</p><p>Por ello hemos creado una selección de los <strong>mejores antivirus de pago que puedes instalar en Windows 10 en 2018</strong>. Para elaborarla nos hemos basado en las pruebas de detección y rendimiento realizadas por <a href="https://www.av-test.org/" rel="NoFollow" target="_blank" title="AV Test">AV-Test</a>, el organismo de seguridad independiente que mes a mes valora el rendimiento de los distintos <strong>antivirus y software de seguridad</strong> disponibles en el mercado.</p><h2>VIPRE Advanced Security</h2><p>Es más que probable que para muchos usuarios este sea el primer contacto con esta empresa de seguridad informática, pero <strong>VIPRE Advanced Security</strong> ha sido uno de los productos revelación de 2018, al menos en lo que a <strong>seguridad informática</strong> se refiere.</p><p>Este soplo de aire fresco en el ámbito de los programas <strong>antivirus y de protección de equipos</strong> consiguió posicionarse con las mejores puntuaciones en las pruebas realizadas por AV-Test, codeándose sin complejos—e incluso superándoles en muchos casos— con desarrolladores con la trayectoria de Kaspersky, ESET o Bitdefender.</p><p>Estamos ante una <strong>herramienta de seguridad “Next-gen”</strong> que combina sistemas de Machine learning para detectar comportamientos sospechosos en los procesos, pero su músculo principal de protección se encuentra en la nube y no en el equipo como sucede con las soluciones de seguridad tradicionales.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/double-agent-ataque-zero-day-que-convierte-antivirus-malware-60036" title="Double Agent, el ataque zero day que convierte el antivirus en malware"> Double Agent, el ataque zero day que convierte el antivirus en malware</a></h1><p><strong>VIPRE Advanced Security</strong> ha detectado y bloqueado con éxito el 100% de los ataques por malware y el 98,8% de los <strong>ataques Zero-Day</strong> para los que todavía no existe una solución conocida.</p><p>Este increíble porcentaje de éxito se realiza teniendo una afectación mínima en el rendimiento del equipo ya que todo el proceso de <a href="https://computerhoy.20minutos.es/listas/internet/mejores-webs-escanear-eliminar-virus-gratis-66187" title="Las mejores webs para escanear y eliminar virus gratis">análisis de amenazas se realiza en la nube</a>. Esto le ha servido para obtener una puntuación de 6 sobre 6 en las pruebas de rendimiento de AV-Test.</p><p>Uno de los factores que penaliza a este <strong>software antivirus y firewall</strong> es que, a diferencia de sus competidores, solo ofrece compatibilidad para Windows, dejando al margen a sistemas Mac y dispositivos móviles.</p><p>Más información sobre <strong>VIPRE Advanced Security</strong> en su <a href="https://www.vipre.com/products/home-protection/" rel="NoFollow" target="_blank" title="VIPRE Advanced Security">web oficial</a>.</p><h2>Trend Micro Maximum Security</h2><p>El <strong>paquete de seguridad de Trend Micro</strong> es uno de los que ha sorprendido por los excelentes resultados que ha conseguido en los últimos test del organismo evaluador independiente AV-Test, donde consiguió 17,5 puntos de los 18 posibles.</p><p>Por ello, y tras un tiempo ausente de los primeros puestos, Trend Micro vuelve a ser uno de los firmes candidatos en nuestra lista de recomendaciones sobre <strong>qué antivirus comprar para un ordenador con Windows 10 en 2018</strong>.</p><p>Su suite de seguridad <strong>Trend Micro Maximum Security</strong> de 2018 ha recuperado su esplendor ofreciendo un motor de detección antimalware y antiphising realmente eficaz. Además, cuenta con un sistema multicapa de <strong>protección contra el ransomware</strong> en el que se emplean técnicas de Inteligencia Artificial (machine learning) para detectar patrones de comportamiento y bloquear las amenazas antes de que se activen.</p><h1><a href="https://computerhoy.20minutos.es/paso-a-paso/software/puede-sobrevivir-tu-pc-antivirus-26209" title="¿Puede sobrevivir tu PC sin antivirus?">¿Puede sobrevivir tu PC sin antivirus?</a></h1><p>Trend Micro es consciente de que actualmente no solo tienes tus archivos en tu equipo, sino que la nube actúa como una extensión de tu almacenamiento local. <strong>Maximum Security</strong> de 2018 no solo protege los archivos que guardas en tu equipo, también lo hace con los de nubes como Dropbox, Microsoft OneDrive o Google Drive.</p><p>La <strong>suite de seguridad de Trend Micro</strong> también se ocupa de tu protección en redes sociales monitorizando los enlaces, protegiendo la información que compartes en ellas y controlando la privacidad de tus datos para evitar los robos de cuentas y de identidad.</p><p>Una sola licencia ofrece cobertura para 3 dispositivos, por lo que es una solución ideal para proteger tu ordenador de sobremesa, tu portátil y tu smartphone.</p><p>Más información sobre <strong>Trend Micro Maximum Security</strong> en su <a href="http://www.trendmicro.es/productos/maximum-security/index.html" rel="NoFollow" target="_blank" title="Trend Micro Maximum Security">web oficial</a>.</p><h2>McAfee Total Protection</h2><p>La <strong>suite de seguridad de McAfee</strong> ofrece mucho más que un simple software antivirus. Ha sido diseñado como un sistema de protección completo que protege a los usuarios donde estos son más vulnerables: durante la navegación.</p><p>Las amenazas han cambiado su área de acción, por lo que las herramientas de prevención tradicionales ya no son efectivas en un entorno en el que todo está conectado de una forma u otra a Internet o a sistemas en la nube.</p><p><strong>McAfee Total Protection 2018</strong> incluye True Key, uno de los mejores gestores de contraseñas del momento, salvaguardando así la seguridad de tus datos personales mediante un sistema de bloqueo de archivos sensibles a los que solo tendrás acceso el propietario.</p><h1><a href="https://computerhoy.20minutos.es/listas/software/10-imprudencias-que-ponen-riesgo-tu-seguridad-internet-33171" title="Imprudencias que ponen en riesgo tu seguridad en Internet">Imprudencias que ponen en riesgo tu seguridad en Internet</a></h1><p>Además, el software de seguridad de McAfee incluye un sistema de protección y cifrado para pagos en Internet, blindando así a tu familia del riesgo de estafas y robo de datos bancarios.</p><p>Esta solución de seguridad también ha optado por la transversalidad y ofrece protección para todos los dispositivos de la familia con una sola licencia, incluyendo móviles o tabletas y dotándolos de una capa extra de seguridad al navegar desde redes Wi-Fi.</p><p>Más información sobre <strong>McAfee Total Protection 2018</strong> en su <a href="http://es.mcafeestore.com/productos/total-protection" rel="NoFollow" target="_blank" title="McAfee Total Protection 2018 ">web oficial</a>.</p><h2>Symantec Norton Security Deluxe (2018)</h2><p>Las diferencias entre las soluciones de seguridad presentes en el Top 5 de la clasificación de <strong>los mejores antivirus de 2018</strong>, que se extraen de los resultados de las pruebas de los laboratorios independientes como AV-Test, son realmente mínimas. Un usuario final con un uso en un entorno real raramente podría diferenciar qué solución de seguridad ofrece una respuesta más efectiva frente a las diferentes amenazas informáticas.</p><p>La propuesta de Symantec para 2018 es un <strong>software de seguridad y antivirus</strong> muy sólido en el que se hace especial hincapié en la <strong>protección de las transacciones online</strong>, que actualmente se está convirtiendo en el caldo de cultivo perfecto para fraudes, <strong>ataques por phishing y robo de datos bancarios</strong> y de identidad.</p><h1><a title="¿Cuál es la diferencia entre malware, virus, gusanos, spyware, troyanos, ransomware, etc?"> ¿Cuál es la diferencia entre malware, virus, gusanos, spyware, troyanos, ransomware, etc?</a></h1><p>Esta protección se sustenta sobre varios pilares y, a la detección heurística y en tiempo real, se suma la acción de un contundente cortafuegos que bloquea cualquier acceso o intento de conexión con un entorno potencialmente peligroso.</p><p>Según las pruebas de largo recorrido realizadas por AV-Test, el <strong>antivirus de pago</strong> de Symantec apenas ha tenido un impacto apreciable en el equipo de pruebas, algo que ha mejorado sustancialmente en esta edición ya que en el pasado esta solución sí penalizaba el rendimiento del equipo.</p><p>Más información sobre <strong>Symantec Norton Security Deluxe (2018)</strong> en su <a href="https://es.norton.com/norton-security-antivirus?inid=hho_nortoncom_homepage_hero11_norton-security-antivirus" rel="NoFollow" target="_blank" title="Symantec Norton Security Deluxe (2018)">web oficial</a>.</p><h2>Bitdefender Total Security 2018</h2><p>La <strong>solución de seguridad</strong> multiplataforma y multidispositivo de Bitdefender parece que viene pisando fuerte en este 2018. Al menos eso es lo que se deduce de los resultados obtenidos en las pruebas de rendimiento y detección llevadas a cabo en el laboratorio independiente del organismo AV-Test.</p><p>En estas pruebas la <strong>suite de seguridad de Bitdefender</strong> ha conseguido posicionarse por encima de sus principales rivales, consiguiendo 17,5 puntos de los 18 posibles. Esto lo coloca directamente en el Top 3 de nuestra recomendación sobre <strong>qué antivirus comprar para un ordenador con Windows 10 en 2018.</strong></p><p>Uno de los puntos fuertes de <strong>Bitdefender Total Security 2018</strong> es su facilidad de uso. El mérito de ello lo encontramos en la función Autopilot, que libera al usuario de la toma de decisiones relacionadas con la protección y la seguridad del sistema, eliminando las interrupciones y alertas visibles. Esto no significa que el antivirus no haga su trabajo (que lo hace y muy bien), pero no necesita molestar al usuario para realizarlo de forma eficiente.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/antivirus-windows-10-como-elegir-mejor-solucion-33311" title="Antivirus para Windows 10, ¿cómo elegir la mejor solución?">Antivirus para Windows 10, ¿cómo elegir la mejor solución?</a></h1><p>Una de las ventajas de Total Security 2018 es que se presenta en forma de solución global el hogar, protegiendo hasta 5 dispositivos diferentes. Esto resulta ideal para mantener la seguridad de todos los equipos de la familia, incluyendo ordenadores, móviles y tabletas ya que es multiplataforma.</p><p>Más información sobre <strong>Bitdefender Total Security 2018</strong> en su <a href="https://www.bitdefender.es/media/html/consumer/new/product-of-the-year-2018-opt/" rel="NoFollow" target="_blank" title="Bitdefender Total Security 2018">web oficial</a>.</p><h2>ESET Smart Security Premium</h2><p><strong>ESET</strong> es todo un peso pesado en la industria del desarrollo de <strong>aplicaciones de seguridad y protección antivirus</strong> con muchos años de experiencia a sus espaldas. Buena muestra de ellos es su suite de seguridad <strong>Smart Security Premium</strong>.</p><p>Uno de los puntos fuertes de este <strong>paquete de seguridad para tu ordenador</strong> lo encontramos en su potente motor de detección y bloqueo de ransomware. Gracias a él, ningún equipo protegido con un software de seguridad de ESET resultó infectado por malware durante la cadena de ataques que tuvieron lugar en 2017.</p><p>El software antivirus de ESET obtuvo un porcentaje del 99,5% en la detección y bloqueo de ataques Zero-Day (amenazas para las cuales todavía no existe un parche) y un 99,9% en la detección de todo tipo de malware y amenazas. Todo ello sin que en su actuación se produjeran falsos positivos que minan la confianza de los usuarios.</p><h1><a href="https://computerhoy.20minutos.es/noticias/--eset--software/asi-te-protege-eset-internet-security-2018-71445" title="Así te protege ESET Internet Security 2018">Así te protege ESET Internet Security 2018</a></h1><p>Una de las <strong>herramientas de seguridad</strong> más interesantes incluidas en ESET Smart Security Premium es la función que permite <a href="https://computerhoy.20minutos.es/noticias/branded--eset--software/malware-tiene-nuevo-objetivo-uefi-tu-ordenador-70941" title="El malware tiene un nuevo objetivo: la UEFI de tu ordenador">proteger la UEFI de tu ordenador</a> para así evitar la instalación de malware en este chip de la placa base.</p><p>Además, la suite de seguridad de ESET incluye otras herramientas con las que protege la seguridad de la red Wi-Fi de tu casa, un gestor de contraseñas seguro y cifrado para pagos online y operaciones bancarias.</p><p>Más información sobre <strong>ESET Smart Security Premium</strong> en su <a href="https://www.eset.es/productos/smart-security-premium/" rel="NoFollow" target="_blank" title="ESET Smart Security Premium">web oficial</a>.</p><h2>Kaspersky Internet Security</h2><p>El <strong>programa antivirus</strong> creado por el carismático Eugene Kaspersky lleva años repitiendo como una de las <strong>soluciones de seguridad más fiables</strong> y más recomendadas para mantener protegidos los equipos domésticos.</p><p>Kaspersky Labs fue una de las abanderadas en la lucha contra <strong>ataques por ransomware</strong> como <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="Así es WannaCry, el ransomware del ciberataque a Telefónica">WannaCry</a> o <a href="https://computerhoy.20minutos.es/noticias/software/petya-ransomware-que-encripta-disco-duro-tu-pc-42571" title="Petya, el ransomware que encripta el disco duro de tu PC">Petya</a>, que coparon las portadas de los medios técnicos durante el año pasado, siendo uno de los primeros en incluir sistemas de detección y alerta temprana contra ransomware en sus productos mediante una capa de seguridad adicional, con los que consiguieron detener por completo ataques de ransomware de tipo Cryptolocker, uno de los más activos y agresivos durante el pasado 2017.</p><p>Uno de los puntos fuertes de este antivirus es su motor de detección en tiempo real que detecta comportamientos anómalos en los procesos que le permiten luchar de forma efectiva contra el <strong>malware</strong>, web scripts y otros tipos de intentos de infección.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/kaspersky-free-nuevo-antivirus-gratis-windows-65675" title="Kaspersky Free, un nuevo antivirus gratis para Windows">Kaspersky Free, un nuevo antivirus gratis para Windows</a></h1><p>La edición de 2018 de su solución de seguridad también cuenta con un motor antivirus de detección heurística de este tipo de amenazas, así como una <strong>protección activa contra phishing y robo de datos</strong> mediante sistemas de cifrado que proporcionan una capa de seguridad extra al realizar compras y transacciones bancarias.</p><p>Las pruebas de AV-Test lo sitúan como uno de los más efectivos y fiables detectando el 100% de amenazas y ofreciendo un rango muy bajo de falsos positivos en las pruebas de largo recorrido de uso.</p><p>Más información sobre <strong>Kaspersky Internet Security 2018</strong> en su <a href="https://www.kaspersky.es/internet-security" rel="NoFollow" target="_blank" title="Kaspersky Internet Security">web oficial</a>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e57cf765597.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/descubren-ransomware-que-intenta-desinstalar-tu-antivirus-78207</guid>
    <title>
        <![CDATA[ Descubren un ransomware que intenta desinstalar tu antivirus ]]>
    </title>
    <description><![CDATA[ Acaba de ser descubierto un nuevo tipo de malware con capacidad para desinstalar el antivirus en Windows antes de cifrar y bloquear todos los archivos. ]]></description>
    <pubDate>Wed, 28 Mar 2018 09:50:18 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/descubren-ransomware-que-intenta-desinstalar-tu-antivirus-78207</link>
    <enclosure type="image/webp" length="135810" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5ca8db45df.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2018-03-28T09:50:18+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p>Tener un antivirus en Windows no sólo es recomendable sino que es casi imprescindible, aunque Windows Defender puede bastar en muchas situaciones. Sin embargo, la protección total no existe, como demuestra el <strong>nuevo ransomware</strong> <span>recién descubierto, con potencial para poder desinstalar el antivirus</span> y dejarse así vía libre para actuar.</p><p><span>Este nuevo tipo de</span> <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">ransomware</a> <span>está aún en desarrollo</span>, pues como han podido comprobar los expertos en seguridad para <a rel="nofollow" target="_blank">Bleeping Computer</a>, no logra su objetivo. No consigue desinstalar el antivirus -no todos, eso sí- ni cifrar los archivos. Además <span>carece de instrucciones para pagar el rescate, aunque en su sector se puede calificar como prometedor.</span></p><p>El peligro de este malware no es el daño que puede hacer, sino lo que podría ocurrir si crea escuela y se convierte en un modelo para la próxima generación de secuestros informáticos. <span>Que las próximas versiones de</span> <strong>ransomware</strong> <span>puedan</span> <strong>desinstalar el antivirus</strong> <span>antes de cifrar los archivos de tu PC no es en absoluto tranquilizador</span>.</p><p>Ha sido bautizado con el nombre de <strong>AVCrypt</strong> y, como ya hemos mencionado, sus capacidades aún están en desarrollo. Sin embargo, además de como ransomware también podría ser utilizado como malware específico para borrar determinados archivos, visto su potencial para encontrar y localizar software a desinstalar.</p><h1><a href="https://amzn.to/2pKIIur" rel="nofollow sponsored" target="_blank">Estos son los antivirus más demandados ahora mismo en Amazon España</a></h1><p>Podría conseguir su objetivo incluso sin que el usuario sea consciente de que está siendo atacado con sólo desactivar temporalmente el antivirus o simplemente desinstalándolo por completo. Habrá que seguir de cerca su evolución y posible utilización, aunque seguro que los desarrolladores de malware ya están al tanto y están tratando de aprovecharlo en su beneficio.</p><p>Otra vuelta de tuerca evidente es que las compañías que promueven antivirus, tanto gratis como de pago, lo estudien para entender cómo funciona y cómo evitar que consiga su objetivo en un futuro. Es el eterno ciclo de virus-antivirus en la informática repitiéndose una vez más.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5ca8db45df.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/ransomware-pone-jaque-atlanta-78027</guid>
    <title>
        <![CDATA[ Un ransomware pone en jaque a Atlanta ]]>
    </title>
    <description><![CDATA[ Un peligroso ransomware ha atacado servicios básicos de Atlanta exigiendo un cuantioso rescate que las autoridades están estudiando pagar o no. ]]></description>
    <pubDate>Sat, 24 Mar 2018 14:05:11 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/ransomware-pone-jaque-atlanta-78027</link>
    <enclosure type="image/webp" length="203658" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5fae84b8be.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2018-03-24T14:05:11+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los <strong>peligros del ransomware</strong> son más que evidentes, aunque en los últimos tiempos las grandes corporaciones y hasta el propio Estado han sido sus principales objetivos. Atlanta ha sufrido el último gran ataque de los ciberdelincuentes.</p><p>Si bien es probable que en un futuro el <a href="https://computerhoy.20minutos.es/noticias/life/ransomware-del-futuro-atacara-robots-no-pcs-77221" title="futuro ransomware">ransomware ataque más a los robots que a los ordenadores</a>, sí que se ha notado un importante cambio de tendencia en los últimos dos años. El ransomware empezó como una nueva vía de infectar equipos personales pidiendo un rescate, pero en vista de que el usuario normal no suele pagar este tipo de rescates, la rentabilidad de estos ataques había bajado.</p><p>Ahora los ciberdelincuentes prefieren hacer los <strong>ataques con ransomware</strong> a los propios Estados o corporaciones, y el reciente sucedido en Atlanta, al sur de Estados Unidos, lo deja bien claro. Este ataque con ransomware perpetrado en Atlanta <span>ha cerrado aplicaciones internas y externas de la ciudad, dejando inutilizado servicios básicos como el pago de impuestos y el acceso a la información judicial</span>.</p><h1><a href="http://amzn.to/2C8M1PG" rel="nofollow sponsored" target="_blank">Protégete al mejor precio con los antivirus de Amazon España</a></h1><p>Tal ha sido la magnitud del ataque que la propia alcaldesa <span>Keisha Lance Bottoms</span>, tuvo que intervenir para tranquilizar a la población y para explicar el por qué algunos servicios no funcionaban. Y es que todo se trataba de un ataque de ransomware <span>y piden 51.000 dólares</span>.</p><p>Aunque no sea una cantidad muy alta, sí que el daño ya está hecho, y su pago no asegura para nada recuperar información sensible de sus ciudadanos que han quedado a merced de unos atacantes que quizás no tienen ni la llave para devolverlos.</p><p>De momento tanto el FBI como el Departamento de Seguridad Interior (DHS) ya están colaborando en una investigación para averiguar cómo recuperar esta información. Como siempre suele suceder en estos casos, nunca llega a trascender si se pagan o no los rescates para no dar pistas del procedimiento usado por las autoridades en este tipo de casos.</p><p><em>[Fuente: <a href="https://www.digitaltrends.com/computing/atlanta-network-hostage-ransomware-bitcoins/" rel="nofollow" target="_blank">digitaltrends</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5fae84b8be.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/life/ransomware-del-futuro-atacara-robots-no-pcs-77221</guid>
    <title>
        <![CDATA[ El ransomware del futuro atacará a los robots, no a los PCs ]]>
    </title>
    <description><![CDATA[ Un conjunto de investigadores han centrado ataques en una serie de robots comerciales y de educación para afectar a su funcionamiento y pedir un rescate. ]]></description>
    <pubDate>Sat, 10 Mar 2018 12:27:07 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/life/ransomware-del-futuro-atacara-robots-no-pcs-77221</link>
    <enclosure type="image/webp" length="378552" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e663e720236.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2018-03-10T12:27:07+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>El <strong>ransomware del futuro</strong> atacará a las empresas, en concreto a todas sus máquinas que serían más difíciles de reparar que un simple ordenador. De momento ya se han hecho pruebas demostrando este riesgo que tendrán que sufrir las empresas en el futuro.</p><p>Los consultores de seguridad <span>IOActive han creado un ataque ransomware para interrumpir el trabajo de robots de grandes corporaciones</span>, y ha habido resultados preocupantes. En lugar de mandar el ataque a los ordenadores para cifrar sus datos y pedir un rescate, atacaron a los robots, que son vitales en sectores como el del automóvil, afectando a su funcionamiento. Esto puede costar a las empresas millones de dólares.</p><p>“<em>En lugar de encriptar datos, un atacante podría apuntar a los componentes clave del software del robot para que así no funcione hasta que paguen el rescate</em>”, afirman los investigadores. Para probar su experimento, los investigadores centraron sus ataques en NAO, un robot usado en los campos de investigación y educación con 10.000 unidades en servicio en todo el mundo.</p><h1><a href="https://computerhoy.20minutos.es/noticias/life/robots-gigantes-pilotados-ninos-asi-divierten-japon-76397" title="robos pilotados por niños">Robots gigantes pilotados por niños, así se divierten en Japón</a></h1><p>El ataque comienza explotando una función no documentada que permite a cualquier persona ejecutar comandos de forma remota. Con ello <span>podrían desactivar características de administración, cambiar funciones del robot e incluso enrutar las transmisiones de audio y vídeo a un servidor remoto</span>. Así consiguieron cambiar el comportamiento del robot e incluso hacerlo dañino para el resto de los humanos.</p><h1><a href="https://computerhoy.20minutos.es/noticias/life/estamos-dos-decadas-que-robots-sean-peligrosos-76839" title="peligros robots">¿Estamos a dos décadas de que los robots sean peligrosos?</a></h1><p>Con el <strong>secuestro de robots por piratas informáticos</strong> a la empresa le saldría mucho más rentable pagar un rescate que tener que hacerse cargo de la compra de un nuevo robot.</p><p><em>[Fuente: <a href="https://www.digitaltrends.com/computing/hackers-could-use-ransomware-seize-robots-business/" rel="nofollow" target="_blank">digitaltrends</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e663e720236.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/thanatos-unico-ransomware-que-te-pide-bitcoin-cash-76879</guid>
    <title>
        <![CDATA[ Thanatos, el único ransomware que te pide Bitcoin Cash ]]>
    </title>
    <description><![CDATA[ Este ransonware pide una moneda virtual variante del Bitcoin y cifra los archivos sin clave de seguridad, con lo que es imposible recuperarlos. ]]></description>
    <pubDate>Sun, 04 Mar 2018 14:00:19 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/thanatos-unico-ransomware-que-te-pide-bitcoin-cash-76879</link>
    <enclosure type="image/webp" length="93020" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e694b45a48e.jpeg"/>
    <category>Criptos</category>
    <dcterms:modified>2018-03-04T14:00:19+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Se ha descubierto un <strong>nuevo ransomware que pide BitCoin Cash</strong> para desbloquear tu ordenador si has quedado infectado, aunque lo peligroso es que una vez infectado es imposible recuperar los datos.</p><p>Se ha descubierto otro ransomware que está dañando muchas computadoras del mundo, y su particularidad <span>es que pide la moneda virtual Bitcoin Cash</span>, que no es en concreto el Bitcoin que todos conocemos. Desde Bleeping Computer se avisa de la existencia de este nuevo ransomware llamado Thanatos que fue descubierto por expertos de seguridad de MalwareHunter.</p><p>El <strong>ransomware Thanatos</strong> crea un archivo encriptado <span>pero con una clave que no se guarda en ningún otro lado</span>, lo que hace casi imposible desbloquear los archivos. Es por ello que expertos en seguridad piden <span>que NO se pague nunca el rescate de este ransomware dado que nunca podrás recuperar los archivos y habrás perdido dinero</span>.</p><h1><a href="https://computerhoy.20minutos.es/noticias/moviles/este-fue-malware-mas-peligroso-android-2017-76249" title="malware 2017">Este fue el malware más peligroso de Android en 2017</a></h1><p>Si bien es posible utilizar algún método de fuerza bruta para descubrir la clave de cifrado, se recomienda a los usuarios que acudan a un experto si hubieran quedados infectados, porque recuperar los archivos, aún pagando, es casi imposible.</p><h1><a href="http://amzn.to/2C8M1PG" rel="nofollow sponsored" target="_blank">Protégete al mejor precio con los antivirus de Amazon España</a></h1><p>Después de que un ordenador queda infectado, todas las extensiones de archivo quedan cifradas y se cambian a .thanatos, junto a una nota de rescate en formato .txt pidiendo 200 dólares en <a href="https://computerhoy.20minutos.es/noticias/internet/bitcoin-cash-nueva-moneda-que-surge-division-del-bitcoin-65973" title="bitcoin cash">Bitcoin Cash</a>. También se puede pagar el rescate con otras monedas virtuales como Bitcoin o Ethereum, aunque a esta fecha parece imposible recuperar los archivos.</p><p><em>[Fuente: <a href="https://www.digitaltrends.com/computing/thanatos-ransomware-bitcoin-cash/" rel="nofollow" target="_blank">digitaltrends</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e694b45a48e.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/detectan-ransomware-que-cualquier-usuario-puede-distribuir-gratis-76159</guid>
    <title>
        <![CDATA[ Detectan un ransomware que cualquier usuario puede distribuir gratis ]]>
    </title>
    <description><![CDATA[ Investigadores de seguridad han detectado un nuevo ransomware que permite que cualquier usuario se convierta en distribuidor y gane parte del rescate. ]]></description>
    <pubDate>Mon, 19 Feb 2018 20:12:20 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/detectan-ransomware-que-cualquier-usuario-puede-distribuir-gratis-76159</link>
    <enclosure type="image/webp" length="59358" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e623a7e7d65.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2018-02-19T20:12:20+01:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un equipo de investigadores de seguridad ha detectado un <strong>nuevo ransomware</strong> que ha sido bautizado con el nombre de <strong>Saturn</strong>. Se diferencia de otras <strong>piezas de malware</strong> en que cualquier usuario se puede convertir en distribuidor de una forma sencilla y gratuita, porque su creador o creadores han lanzado un programa de afiliados mediante el que <span>los distribuidores pueden llevarse un porcentaje del rescate que paguen las víctimas.</span></p><p>Saturn es un <strong>Ransomware-as-a-Service (RaaS)</strong> que proporciona a los usuarios todo lo necesario para lanzar ataques sin necesidad de tener grandes conocimientos informáticos. <a href="https://computerhoy.20minutos.es/noticias/software/karem-ransomware-que-puede-comprar-175-dolares-61254" title="Karem, el ransomware que se puede comprar por 175 dólares">A diferencia de otros RaaS que se pueden comprar en la Dark Web</a>, <span>Saturn es de acceso completamente gratuito.</span> Lo que tienen que hacer los aspirantes es apuntarse al programa de afiliados en el portal que han lanzado los creadores, y una vez aprobada su solicitud reciben las instrucciones necesarias para empezar a distribuir el ransomware. </p><h1><a href="http://amzn.to/2o21ttt" rel="nofollow sponsored" target="_blank">Protege tu ordenador con los antivirus mejor valorados de Amazon España</a></h1><p>Lo que tienen que hacer los distribuidores es inyectar el ransomware en archivos ejecutables, documentos de Office o PDF, entre otro tipo de archivos, <span>y lanzar ataques de spam o campañas de publicidad maliciosa</span>. Su objetivo es infectar al máximo número posible de víctimas y conseguir que paguen el rescate, ya que recibirán la mayor parte de los beneficios.</p><p>De acuerdo con el informe de los investigadores, en caso de que alguien pague para recuperar sus archivos encriptados<span>, el distribuidor recibirá el 70% del dinero, mientras que el 30% restante será para el creador o creadores del ransomware</span>. El precio del rescate lo especifica cada distribuidor, así que puede variar en función de la persona que haya lanzado la campaña.</p><h1><a href="https://computerhoy.20minutos.es/listas/software/como-protegerse-virus-piratas-informaticos-demas-ataques-64582" title="¿Cómo protegerse de los virus, piratas informáticos y demás ataques?"> ¿Cómo protegerse de los virus, piratas informáticos y demás ataques?</a></h1><p><span>Este modelo para propagar ransomware resulta muy peligroso,</span> ya que cualquier persona puede convertirse en distribuidor y conseguir dinero de una forma rápida, sencilla y sin necesidad de hacer una inversión inicial. Por nuestra seguridad, esperamos que no se convierta en una tendencia habitual.</p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/security/new-saturn-raas-lets-everyone-become-a-ransomware-distributor-for-free/" rel="nofollow" target="_blank">Bleeping Computer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e623a7e7d65.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/correo-electronico-recibo-falso-infecta-tu-pc-ransomware-75655</guid>
    <title>
        <![CDATA[ Un correo electrónico con un recibo falso infecta tu PC con ransomware ]]>
    </title>
    <description><![CDATA[ Detectada una campaña de spam que distribuye un correo malicioso con un recibo falso como gancho para infectar los ordenadores con el ransomware GanCrab. ]]></description>
    <pubDate>Thu, 08 Feb 2018 20:57:16 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/correo-electronico-recibo-falso-infecta-tu-pc-ransomware-75655</link>
    <enclosure type="image/webp" length="133498" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6c320d6f04.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2018-02-08T20:57:16+01:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>No bajes la guardia, porque el <strong>ransomware</strong> continúa siendo una de las principales amenazas de seguridad que tenemos en la actualidad. El correo electrónico no deseado es uno de los vectores de distribución más habituales, y ahora el investigador Derek Knight ha identificado una nueva campaña que infecta tu equipo con el <strong>ransomware GanCrab</strong> a través de un email con un recibo falso.</p><p>De acuerdo con el informe de Knight, los usuarios están recibiendo un <span>correo electrónico que parece tratarse de un recibo</span> enviado por una compañía. Tiene adjunto un documento en formato PDF con nombres como <strong>Feb-1221812.pdf</strong> o similares. Cuando el usuario abre el archivo, aparece un mensaje con el típico captcha que solicita marcar una casilla para confirmar que eres un humano. </p><p>En caso de marcar la casilla, se descargará en el ordenador un documento Word malicioso <span>que intenta engañar a la víctima para que habilite las macros</span>. Si el usuario cae en la trampa, se habilitará una macro que instalará el ransomware GandCrab, que procederá a encriptar los archivos contenidos en el equipo añadiendo la extensión .GDCB. Eso sí, solo afecta a las versiones de Windows de 64 bits. </p><p>El malware GandCrab fue detectado el pasado mes de enero y llamó la atención de los investigadores de seguridad debido a que <span>presenta características que no se habían visto ahora en ninguna variante de ransomware</span>, entre ellas que es el primero que acepta el pago en moneda DASH, mientras que la mayoría lo solicita en Monero o Ethereum. En concreto, los delincuentes piden 1,54 DASH, que equivale a unos 980 euros al cambio actual.</p><h1><a href="http://amzn.to/2C8M1PG" rel="nofollow sponsored" target="_blank">Protégete al mejor precio con los antivirus de Amazon España</a></h1><p>Es muy importante que tengas presente que las <strong>campañas de spam</strong> que propagan ransomware están a la orden del día, por lo que no te debes descuidar si no quieres ser una víctima. No abras los correos electrónicos de remitentes desconocidos o no solicitados, no descargues ni ejecutes los archivos adjuntos <a href="https://computerhoy.20minutos.es/noticias/software/malware-macro-ha-vuelto-descubre-como-puedes-evitarlo-38185" title="macros office">y procura no habilitar las macros en Office</a>.</p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/security/gandcrab-ransomware-being-distributed-via-malspam-disguised-as-receipts/" rel="nofollow" target="_blank">Bleeping Computer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6c320d6f04.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/rapid-ransomware-nueva-amenaza-que-encripta-archivos-tu-pc-74859</guid>
    <title>
        <![CDATA[ Rapid Ransomware, la nueva amenaza que encripta los archivos de tu PC ]]>
    </title>
    <description><![CDATA[ Ha sido detectado un nuevo ransomware que secuestra los archivos de tu ordenador. Te contamos cuál es su funcionamiento y qué puedes hacer para protegerte. ]]></description>
    <pubDate>Wed, 24 Jan 2018 15:16:06 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/rapid-ransomware-nueva-amenaza-que-encripta-archivos-tu-pc-74859</link>
    <enclosure type="image/webp" length="147086" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e60cf0a0983.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2018-01-24T15:16:06+01:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Desde finales de año el <strong>ransomware</strong> no ha hecho mucho ruido, pero la tregua de esta amenaza no ha durado mucho. Recientemente ha sido detectado un nuevo ransomware que tiene una característica bastante peculiar: después de llevar a cabo el encriptado inicial del ordenador infectado, continúa cifrando los archivos nuevos que se vayan creando en el equipo. El virus se llama <strong>Rapid Ransomware</strong> y es una de las pocas cepas que presenta este comportamiento.</p><p>De acuerdo con los informes de seguridad de ID-Ransomware, Rapid Ransomware ha infectado a más de <span>300 equipos desde el 3 de enero</span>, aunque esta cifra corresponde <span>solo a una pequeña muestra de las víctimas totales</span>, ya que muchos usuarios infectados probablemente no emplearon esta herramienta para identificar el virus. </p><h1><a href="https://computerhoy.20minutos.es/noticias/software/ransomware-scarab-es-ultima-amenaza-como-protegerte-71949" title="El ransomware Scarab es la última amenaza, ¿cómo protegerte?">El ransomware Scarab es la última amenaza, ¿cómo protegerte?</a></h1><p>De momento se desconoce cómo se está propagando el <strong>malware</strong>, pero lo que sí sabemos es cómo actúa. Una vez instalado en el ordenador, al ejecutarse borra las copias generadas por Volume Shadow Copy Service (VSS), finaliza los procesos de la base de datos y desactiva la reparación automática.</p><p>A continuación, Rapid Ransomware <span>analiza el equipo en busca de archivos para cifrar</span>, y cuando termina de encriptarlos genera una nota de rescate para la víctima con las instrucciones de pago para recuperar los ficheros. Por el momento no se ha desarrollado ningún método para descifrar los archivos con éxito.</p><h1> <a href="http://amzn.to/2injP7k" rel="nofollow sponsored" target="_blank"><font><span> Los routers de AVM mejor valorados en Amazon</span></font></a></h1><p><a href="http://amzn.to/2injP7k" rel="nofollow sponsored" target="_blank"><embed-image id="5c2570f3-56f9-4bd0-8a0d-8d6adcbe2509"></embed-image></a></p><h2>Cómo protegerse de Rapid Ransomware</h2><p>Para evitar ser una víctima y no sufrir sus consecuencias, te recomendamos que sigas los <strong>consejos para protegerse del ranswomare</strong> que te dejamos a continuación:</p><ul> <li>Utiliza un buen <a href="http://amzn.to/2F7GVou" rel="nofollow sponsored" target="_blank">programa antivirus</a> que cuente con funciones contra el ransomware. </li> <li>Guarda una <a href="https://computerhoy.20minutos.es/paso-a-paso/software/como-hacer-backup-tu-pc-nube-google-backup-and-sync-65049" title="backup ordenador">copia de seguridad actualizada de tus archivos en la nube</a> o un disco duro externo.</li> <li><span>Revisa con precaución el correo electrónico</span>: evita descargar y abrir archivos adjuntos sospechosos y no sigas enlaces remitidos por desconocidos.</li> <li>Mantén el sistema operativo actualizado.</li> </ul><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/security/rapid-ransomware-continues-encrypting-new-files-as-they-are-created/" rel="nofollow" target="_blank">Bleeping Computer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e60cf0a0983.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/internet/onedrive-permitira-restaurar-archivos-ransomware-74399</guid>
    <title>
        <![CDATA[ OneDrive permitirá restaurar archivos tras el ransomware ]]>
    </title>
    <description><![CDATA[ Microsoft ha anunciado una nueva característica para OneDrive que lo puede convertir en la mejor herramienta contra el ransomware: restaurar archivos de tu PC. ]]></description>
    <pubDate>Tue, 16 Jan 2018 09:21:41 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/internet/onedrive-permitira-restaurar-archivos-ransomware-74399</link>
    <enclosure type="image/webp" length="35318" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e723ac3b33d.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2018-01-16T09:21:41+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p>El ransomware es a día de hoy una de las mayores amenazas para la seguridad de los usuarios y sobre todo de las empresas. El secuestro informático funciona muy bien y es muy lucrativo, pero podría tener los días contados. Una de las empresas que puede haber dado en la diana es <span>Microsoft, que anuncia una</span><strong>nueva característica de OneDrive</strong><span>, la de</span><strong>restaurar archivos para eliminar el ransomware</strong><span>.</span></p><p>Esta modalidad de malware se instala en tu PC o móvil y encripta por completo tu almacenamiento. De esta forma, sólo puede acceder si pasas por caja y pagas el rescate exigido. No obstante, hay una alternativa: <span>devolver tu disco duro al estado anterior</span>, borrándolo por completo y restaurando una copia de seguridad totalmente limpia.</p><p>Eso es lo que promete Microsoft con la próxima actualización de OneDrive: protección completa contra al <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">ransomware</a> de la única forma que se puede hacer. Evitar que llegue es difícil, aunque posible, así que lo más efectivo es ofrecer un remedio a posteriori, y ahí es donde entran en juego las <strong>copias de seguridad de OneDrive</strong><span>y la opción de restaurar archivos desde la nube</span>.</p><p>No es la primera nube virtual que ofrece algo parecido. Hace unos meses <a href="https://computerhoy.20minutos.es/noticias/internet/ya-puedes-hacer-backup-todo-tu-disco-duro-google-drive-65019" title="Ya puedes hacer backup de todo tu disco duro con Google Drive">Google Drive incorporó la opción de hacer una copia de seguridad completa de tu disco duro</a>, aunque con algunas limitaciones. Ahora es Microsoft quien se sube al carro y quiere utilizar su nube como antítesis del ransomware, aunque <span>probablemente sólo para empresas</span>.</p><h1><a href="https://computerhoy.20minutos.es/noticias/internet/comparativa-nubes-virtuales-cual-es-mas-barata-73499" title="Comparativa de nubes virtuales: ¿cuál es la más barata?">¿Cuál es la nube más barata? Comparamos cuántos GB puedes comprar por distintas cantidades</a></h1><p>El anuncio ha corrido a cargo de Ryan Schouten, vicepresidente de Servicios de Microsoft. <a href="https://twitter.com/ShrPntKnight/status/952231351322755072?ref_src=twsrc%5Etfw&amp;ref_url=https%3A%2F%2Fwww.windowslatest.com%2F2018%2F01%2F15%2Fonedrives-new-feature-files-restore-great-recovery-ransomware%2F" rel="nofollow" target="_blank">En Twitter</a> ha publicado una foto de la presentación con una frase que dice <em>"La restauración de archivos desde OneDrive llegará en un par de semanas. Restaura los archivos desde cualquier punto. Genial para recuperarse del ransomware".</em></p><p>Para ser exactos, <a href="https://computerhoy.20minutos.es/paso-a-paso/software/como-restaurar-windows-10-que-funcione-mas-rapido-52828" title="Cómo restaurar Windows 10 para que funcione más rápido">los PC con Windows ya permiten crear puntos de restauración y recuperación</a>, aunque una vez que tu ordenador ha sido infectado, no sirve de nada porque no puedes acceder al SO. Esta nueva característica de OneDrive sí que es útil ya que, ejecutada después del borrado de memoria, permite tener tu ordenador como estaba, 100% listo para ser utilizado".</p><p>Es un ahorro sobre todo de tiempo para las empresas que han sido atacadas, ya que prácticamente elimina el proceso de andar transfiriendo archivos y reinstalando software durante días.</p><p><em>[Fuente: <a href="https://www.windowslatest.com/2018/01/15/onedrives-new-feature-files-restore-great-recovery-ransomware/" rel="nofollow" target="_blank">WindowsLatest</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e723ac3b33d.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/ransomware-scarab-es-ultima-amenaza-como-protegerte-71949</guid>
    <title>
        <![CDATA[ El ransomware Scarab es la última amenaza, ¿cómo protegerte? ]]>
    </title>
    <description><![CDATA[ 12,5 millones de usuarios ya han sido víctimas de una nueva campaña de ransomware Scarab que infecta los mails de todo el mundo. Te contamos cómo protegerte. ]]></description>
    <pubDate>Tue, 28 Nov 2017 10:55:42 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/ransomware-scarab-es-ultima-amenaza-como-protegerte-71949</link>
    <enclosure type="image/webp" length="176384" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e64116bdcf7.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-11-28T10:55:42+01:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>Scarab es el nombre del nuevo ataque de ransomware descubierto recientemente, poniendo en riesgo la seguridad de los usuarios. Se trata de una variante de malware que actúa a través del correo electrónico infectando los dispositivos, y que ya contabiliza <a href="https://computerhoy.20minutos.es/noticias/software/nueva-campana-masiva-spam-distribuye-ransomware-scarab-71769" title="Nueva campaña masiva de spam distribuye el ransomware Scarab">12,5 millones de víctimas</a>.</p><p>Te contamos <strong>cómo protegerte frente al ransomware Scarab</strong>. Prácticamente cada semana surgen noticias de virus nuevos, provocando el pánico y el miedo en empresas y particulares, quienes temen ser víctimas de uno de estos ataques. Y es que el <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">ransomware</a> se ha convertido en la amenaza informática que está creciendo de manera exponencial en los últimos meses. </p><p>Una campaña masiva de spam impulsada por la botnet Necurs es la responsable de la <strong>propagación del virus Scarab</strong> por todo el mundo. La utilización de esta vía para extender el ransomware no es nueva sino que pertenece a una cepa descubierta el pasado mes de junio por el investigador de seguridad Michael Gilespie. Está detrás de ataques de otros programas maliciosos como <a href="https://computerhoy.20minutos.es/noticias/software/ransomware-locky-nueva-amenaza-oculta-emails-40573" title="Ransomware " locky la nueva amenaza oculta en los emails> Locky</a>, <a href="https://computerhoy.20minutos.es/noticias/software/descubren-ransomware-ligado-venta-cuentas-bancarias-robadas-63392" title="Descubren un ransomware ligado a la venta de cuentas bancarias robadas"> Jaff</a>, Globelmposter, <a href="https://computerhoy.20minutos.es/noticias/software/nuevo-ataque-dridex-malware-que-roba-tu-cuenta-del-banco-59068" title="Nuevo ataque de Dridex, el malware que roba tu cuenta del banco">Dridex</a> o <a href="http://www.ticbeat.com/seguridad/trickbot-campana-spam-empresas/" target="_blank" title="Cómo funciona Trickbot, la nueva campaña de spam contra empresas">Trickbot</a>, y cuenta con capacidad para infectar cada mes entre 5 y 6 millones de hots.</p><h1><a href="http://amzn.to/2AgQXCA" rel="nofollow sponsored" target="_blank">Consigue Panda Internet Security 2016 al mejor precio</a></h1><p>Con respecto a la nueva campaña del ransomware Scarab se sabe que el ataque comenzó el pasado fin de semana y ya ha logrado enviar 12,5 millones de correos electrónicos maliciosos y archivos adjuntos de malware, de acuerdo con la firma de seguridad <a href="https://blogs.forcepoint.com/security-labs/massive-email-campaign-spreads-scarab-ransomware" rel="nofollow" target="_blank">Forcepoint</a>.</p><p>Los correos electrónicos contienen imágenes supuestamente escaneadas para engañar a las víctimas y que lo abran, así como llevan adjunto un archivo 7ZIP con un script Visual Basic, encargado de "entregar" el <strong>ransomware Scarab</strong>.</p><h1> <a href="http://amzn.to/2injP7k" rel="nofollow sponsored" target="_blank"><font><span> Los routers de AVM mejor valorados en Amazon</span></font></a></h1><p><a href="http://amzn.to/2injP7k" rel="nofollow sponsored" target="_blank"><embed-image id="5c2570f3-56f9-4bd0-8a0d-8d6adcbe2509"></embed-image></a></p><p>Una vez que ya sabemos cómo actuar esta nueva amenaza informática descubierta, ¿qué podemos hacer para <strong>protegernos frente al ransomware Scarab?</strong></p><ul> <li>Sospechar de cualquier documento desconocido que llegue a nuestra bandeja de entrada</li> <li>No acceder a webs de las que desconfiemos</li> <li>Realizar periódicamente <a href="https://computerhoy.20minutos.es/paso-a-paso/software/como-crear-copia-completa-windows-10-81-7-47448" title="Cómo crear una copia completa de Windows 10, 8.1 o 7">copias de seguridad de los archivos</a> en un dispositivo de almacenamiento externo para poder recuperarlo en caso de perderse</li> <li><a href="http://amzn.to/2AdGRoE" rel="nofollow sponsored" target="_blank">Ejecutar antivirus en los equipos informáticos</a></li> <li>Navegar por Internet de forma segura</li> </ul><p>Estas son algunas de las <strong>recomendaciones a seguir para protegernos del virus Scarab.</strong></p><p><em>[Fuente: <a href="https://thehackernews.com/2017/11/necrus-scarab-ransomware.html" rel="nofollow" target="_blank">The Hacker News</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e64116bdcf7.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/nueva-campana-masiva-spam-distribuye-ransomware-scarab-71769</guid>
    <title>
        <![CDATA[ Nueva campaña masiva de spam distribuye el ransomware Scarab ]]>
    </title>
    <description><![CDATA[ Consulta tu correo electrónico con mucha precaución porque ha sido detectada una nueva campaña masiva de spam que distribuye el ransomware Scarab. ]]></description>
    <pubDate>Fri, 24 Nov 2017 19:51:39 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/nueva-campana-masiva-spam-distribuye-ransomware-scarab-71769</link>
    <enclosure type="image/webp" length="84152" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e537a178e27.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-11-24T19:51:39+01:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Consulta tu correo electrónico con mucha precaución porque ha sido detectada una <strong>nueva campaña masiva de spam que distribuye el</strong> <strong>ransomware Scarab</strong>. De acuerdo con los informes de investigadores de las firmas de seguridad F-Secure, Forcepoint, MalwareHunter y MyOnline Security, <span>se han enviado más de 12,5 millones de correos</span> que tienen el objetivo de encriptar los archivos de las víctimas.</p><p>Scarab está siendo distribuido a través de <strong>Necurs, una de las mayores redes de bots distribuidoras de malware de Internet.</strong> Se trata de la cuarta cepa de ransomware que propaga esta botnet, que también ha sido responsable de la difusión de <a href="https://computerhoy.20minutos.es/noticias/software/ransomware-locky-nueva-amenaza-oculta-emails-40573" title="Ransomware " locky la nueva amenaza oculta en los emails>Locky</a>, <a href="https://computerhoy.20minutos.es/noticias/software/descubren-ransomware-ligado-venta-cuentas-bancarias-robadas-63392" title="Descubren un ransomware ligado a la venta de cuentas bancarias robadas">JAFF</a> y GlobeImposter. Y no solo esto: también ha distribuido los troyanos bancarios <a href="https://computerhoy.20minutos.es/noticias/software/nuevo-ataque-dridex-malware-que-roba-tu-cuenta-del-banco-59068" title="dridex">Dridex</a> y <a href="http://www.ticbeat.com/seguridad/trickbot-campana-spam-empresas/" target="_blank" title="Cómo funciona Trickbot, la nueva campaña de spam contra empresas">Trickbot</a>.</p><p>Los correos electrónicos maliciosos <span>simulan contener un archivo que ha sido escaneado</span>, por lo que los asuntos más comunes que han hallado los investigadores son <em>Scanned from HP, Scanned from Epson</em> o similares. El fichero adjunto es un 7Zip que contiene un script de Visual Basic que descarga una secuencia de comandos y ejecuta el virus.</p><h1><a href="http://amzn.to/2sYhPmb" rel="nofollow sponsored" target="_blank">Aprende a defenderte del ransomware con este libro</a></h1><p>Scarab es un ransomware que fue detectado por primera vez el pasado mes de junio por el investigador Michael Gillespie. La primera versión era bastante básica, pero un mes después apareció una nueva cepa más avanzada. La identificada en esta oleada <span>es una tercera versión que cifra los archivos añadiendo a cada fichero la extensión .scarab</span> y elimina las copias de volúmenes ocultos. </p><h1><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">¿Qué es ransomware y cómo funciona el secuestro de datos?</a></h1><p>Los atacantes no especifican la cantidad de dinero requerida a las víctimas en la nota de rescate, sino que les instan a comunicarse con ellos a través del correo o de BitMessage. Además, afirman que cuanto antes se establezca el contacto más barata resultará la restauración de los archivos. Lamentablemente, <span>de momento no existe un método conocido para descifrar los ficheros encriptados.</span></p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/security/scarab-ransomware-pushed-via-massive-spam-campaign/" rel="nofollow" target="_blank">Bleeping Computer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e537a178e27.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/cuidado-badrabbit-nuevo-ransomware-que-ataca-europa-70133</guid>
    <title>
        <![CDATA[ ¡Cuidado! BadRabbit, nuevo ransomware que ataca a Europa ]]>
    </title>
    <description><![CDATA[ BadRabbit es el nuevo ransomware que ataca Europa, presenta similitudes con el virus Peyta y pide que se page un rescate por los datos secuestrados en Bitcoins. ]]></description>
    <pubDate>Wed, 25 Oct 2017 10:08:07 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/cuidado-badrabbit-nuevo-ransomware-que-ataca-europa-70133</link>
    <enclosure type="image/webp" length="61064" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e52493c52ef.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-10-25T10:08:07+02:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>¡Alerta! Descubierta una nueva amenaza de seguridad en las últimas horas. <strong>BadRabbit</strong> <span>es el nombre que recibe el</span> <strong>nuevo ransomware</strong> <span>que se está extendiendo por</span> <strong>Europa</strong>. Según las primeras informaciones, este nuevo ataque informático podría ser una réplica del <a href="https://computerhoy.20minutos.es/noticias/tablets/microsoft-reconoce-que-petya-explota-fallo-windows-10-64224" title="Microsoft reconoce que Petya explota un fallo de Windows 10">virus Petya</a>, detectado a primeros de este verano y que afectó a todo el mundo.</p><p>En este caso, parece que el ransomware BadRabbit se está extendiendo por Europa del Este, logrando ya infectar dispositivos de Rusia, de Ucrania, de Turquía, de Bulgaria y de Alemania. Al igual que su posible antecesor, esta nueva variante está causando daños y pérdidas en todo tipo de organizaciones, desde redes corporativas, pasando por sistemas informáticos para el metro de Kiev y el aeropuerto internacional de Odessa (Ucrania) y hasta varios medios de comunicación rusos.</p><p>El <strong>ransomware BadRabbit</strong> ha sido descubierto por investigadores de ciberseguridad de <a href="https://computerhoy.20minutos.es/noticias/software/eset-lanza-nueva-gama-soluciones-seguridad-windows-70107" title="ESET lanza la nueva gama de soluciones de seguridad para Windows">ESET</a> y <a href="https://computerhoy.20minutos.es/noticias/software/documento-word-malicioso-roba-datos-crear-ataques-dirigidos-69501" title="Documento Word malicioso roba datos para crear ataques dirigidos">Kaspersky</a>, quienes alertan del parecido que guarda con el virus Petya, aquel brote que afectó a todo el mundo a principios de este verano. Aunque de momento, en este caso el daño no está siendo tan elevado,</p><p><em>"El aspecto peligroso es que el virus BadRabbit ha sido capaz de infectar a muchas instituciones que conforman una infraestructura crítica en estos países en un lapso de tiempo relativamente corto"</em>, apunta Robert Lipovsky, investigador de malware de ESET, lo que significa <em>"un ataque bien coordinado"</em>.</p><h1><a href="http://amzn.to/2yIdYQn" rel="nofollow sponsored" target="_blank">Protege tu ordenador con los antivirus más vendidos de Amazon España</a></h1><p>Por su parte, desde la firma de seguridad cibernética Kaspersky han descubierto la existencia de <span>vínculos entre</span> <strong>Petya y BadRabbit</strong>, al aparecer ambos virus en los mismos 30 <a href="https://computerhoy.20minutos.es/noticias/software/mayoria-redes-wifi-incluida-tuya-pueden-ser-hackeadas-69599" title="La mayoría de redes WiFi (incluida la tuya) pueden ser hackeadas">sitios webs pirateados</a>. Una conexión que indica que el ataque ha estado siendo <em>"cuidadosamente planeado desde el pasado mes de julio"</em>, sostiene Costin Raiu, director del equipo global de investigación y análisis de esta compañía.</p><p>Las víctimas de este nuevo virus informático se situarían en mayor medida en Ucrania (12.2 por ciento) y en Rusia (65 por ciento). El <strong>ransomware BadRabbit</strong> se propaga utilizando Windows Management Instrumentation Command - Line o WMIC en combinación con credenciales que roba utilizando la herramienta de código abierto Mimikatz. Utiliza el protocolo de bloques de mensajes de servidor de Microsoft en lugar de la herramienta EternalBlue - usada por el anterior.</p><h1> <a href="http://amzn.to/2x6Q0dv" rel="nofollow sponsored" target="_blank"><font><span> Construye una red Wi-Fi ultrarrápida con este avanzado router</span></font></a></h1><p><a href="http://amzn.to/2x6Q0dv" rel="nofollow sponsored" target="_blank"><embed-image id="3f94c237-c524-473b-955b-0183cfc3398c"></embed-image></a></p><p>ESET señala que la manera más común de <strong>infectarse por el virus BadRabbit</strong> es mediante la descarga directa, donde Javascript se inyecta en el cuerpo HTML de un sitio web o en un archivo .js. Cuando alguien visita un sitio comprometido, aparece una ventana emergente indicando que <a href="https://computerhoy.20minutos.es/noticias/software/alerta-nuevo-malware-adobe-flash-ha-sido-descubierto-69693" title="¡Alerta! Nuevo malware en Adobe Flash ha sido descubierto">Adobe Flash Player</a> necesita ser actualizado, incitando a que las víctmas se descarguen e instalen el malware ellas mismas.</p><p>Una vez que el ordenador ha sido infectado, las víctimas son derivadas a una página en el navegador Tor que exige 0.5 <a href="https://computerhoy.20minutos.es/noticias/internet/metronome-criptomoneda-alternativa-bitcoin-sus-creadores-70087" title="Metronome, la criptomoneda alternativa Bitcoin de uno de sus creadores"> Bitcoins</a> (alrededor de 275 dólares) en 41 horas a cambio del <span>descifrado de datos y el acceso de nuevo a la máquina</span>. Si el tiempo expira, el rescate aumenta. Si fuiste infectado por el <a href="https://computerhoy.20minutos.es/noticias/internet/nada-sirve-pagar-ransomware-petya-64228" title="De nada sirve pagar por el ransomware Petya">ransomware Peyta</a>, te darías cuenta de que no servía de nada pagar el dinero exigido.</p><h1><a href="https://computerhoy.20minutos.es/listas/software/10-senales-que-indican-que-tu-ordenador-tiene-virus-43707" title="10 señales que indican que tu ordenador tiene un virus">10 señales que indican que tu ordenador tiene un virus</a></h1><p>Aunque BadRabbit muestra similitudes con Petya, aún no está claro que sean el mismo ataque. Aún así, los expertos en seguridad piden extremar las medidas ante posibles ataques informáticos con el fin de mantener a salvo nuestros dispositivos.</p><p><em>[Fuente: <a href="https://www.wired.com/story/badrabbit-ransomware-notpetya-russia-ukraine/" rel="nofollow" target="_blank">Wired</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e52493c52ef.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/troyano-bancario-android-convierte-ransomware-eliminarlo-70115</guid>
    <title>
        <![CDATA[ Troyano bancario para Android se convierte en ransomware al eliminarlo ]]>
    </title>
    <description><![CDATA[ Investigadores de seguridad alertan de que ha sido detectado un malware bancario para Android que se convierte en ransomware al tratar de eliminarlo. ]]></description>
    <pubDate>Tue, 24 Oct 2017 20:29:20 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/troyano-bancario-android-convierte-ransomware-eliminarlo-70115</link>
    <enclosure type="image/webp" length="52710" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e69dc4ba999.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-10-24T20:29:20+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Los investigadores de la firma de seguridad SfyLabs alertan de que ha sido detectado un <strong>troyano bancario para Android que se convierte en ransomware</strong> en caso de que la víctima intente quitarle los privilegios de administrador. </p><p>El virus se llama <strong>Android LokiBot</strong> y se trata de un troyano que tiene como objetivo <strong>robar los datos financieros de la víctima</strong>. Al igual que otros ejemplos de <strong>malware bancario para móviles</strong>, esta pieza maliciosa suplanta a las aplicaciones de los bancos, mostrando una pantalla falsa de inicio de sesión para robar los credenciales. Además, está capacitado para suplantar a otras apps, como <strong>WhatsApp, Skype o Outlook</strong>.</p><p>Android LokiBot también tiene características propias que lo distinguen de los demás. Tiene la capacidad de abrir el navegador y cargar una URL para instalar un proxy con el que redirigir el tráfico saliente, contestar a los SMS o enviar mensajes a todos los contactos de la agenda. Además, <span>también puede mostrar notificaciones falsas que simulan proceder de otras aplicaciones</span>. Por ejemplo, puede mostrar una alerta de que se ha recibido un ingreso para que la víctima entre en la pantalla falsa y escriba sus claves. </p><h1><a href="http://amzn.to/2tKbuLt" rel="nofollow sponsored" target="_blank">Estos son los antivirus más vendidos de Amazon España</a></h1><p>Pero esto no es todo. La principal característica que diferencia a LokiBot de otros troyanos bancarios es que, en caso de que el usuario intente quitarle los privilegios de administrador, <span>se comportará como un falso ransomware, bloqueando la pantalla del teléfono móvil aunque sin encriptar los ficheros</span>. Los usuarios pueden desbloquear el panel arrancando el terminal en modo seguro y quitando los permisos de administrador de LokiBot y de la app infectada. </p><h1><a href="https://computerhoy.20minutos.es/noticias/software/malware-que-roba-contrasenas-vende-7-dolares-deep-web-65135" title="Malware que roba contraseñas se vende por 7 dólares en la Deep Web"> Malware que roba contraseñas se vende por 7 dólares en la Deep Web</a></h1><p>De acuerdo con los investigadores, Android LokiBot se vende de manera clandestina a través de los foros de piratería. <span>Su creador o creadores lo comercializa a un precio de 2.000 dólares</span>. Este modelo de distribución de virus paquetizados se está extendiendo en los últimos meses y resulta muy peligroso, ya que cualquier persona sin conocimientos puede lanzar un ataque si se lo propone.  </p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/security/lokibot-android-banking-trojan-turns-into-ransomware-when-you-try-to-remove-it/" rel="nofollow" target="_blank">Bleeping Computer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e69dc4ba999.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/eset-lanza-nueva-gama-soluciones-seguridad-windows-70107</guid>
    <title>
        <![CDATA[ ESET lanza la nueva gama de soluciones de seguridad para Windows ]]>
    </title>
    <description><![CDATA[ Si quieres proteger tu PC, ESET ha lanzado su nueva gama de software de seguridad Windows para particulares que te mantiene a salvo de las amenazas actuales. ]]></description>
    <pubDate>Tue, 24 Oct 2017 17:41:36 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/eset-lanza-nueva-gama-soluciones-seguridad-windows-70107</link>
    <enclosure type="image/webp" length="83586" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5fed2f1d11.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-10-24T17:41:36+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Desde que el <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="wannacry">ataque del ransomware WannaCry</a> causara el caos en todo el mundo el pasado mes de mayo, la <strong>ciberseguridad</strong> ha pasado a ser un tema de actualidad a nivel global. Cada vez más usuarios son conscientes de la gran cantidad de amenazas que ponen en riesgo nuestros equipos, por lo que la búsqueda de soluciones de seguridad robustas y eficaces también se ha disparado. </p><p>Si tú eres uno de estos usuarios y te gustaría proteger tu ordenador contra virus y malware, <strong>ESET ha lanzado su nueva gama de software de seguridad Windows para particulares.</strong> La familia se compone de tres productos: ESET NOD32 Antivirus, ESET Internet Security y ESET Smart Security Premium. </p><p><span>ESET NOD32 Antivirus</span> se trata de una defensa que mantiene tu equipo a salvo de todo tipo de malware, incluyendo <strong>ransomware, rootkits, gusanos y software espía.</strong> Además, protege tu privacidad de los virus y páginas fraudulentas para que no caigas en campañas de phishing, y tiene la ventaja de que su consumo de recursos es muy bajo, de manera que no interfiere en el rendimiento de tu PC. </p><h1><a href="http://amzn.to/2leUkpY" rel="nofollow sponsored" target="_blank">Compra los antivirus de ESET al mejor precio en Amazon España</a></h1><p>Si lo que necesitas es una protección completa para navegar por Internet, la solución que necesitas es <span>ESET Internet Security</span>. Dispone de seguridad multicapa para que estés a salvo de amenazas online y offline, evita el acceso no autorizado a tu equipo para garantizar que tus <span>compras y operaciones de banca online son completamente seguras</span>, y además también mantiene tu webcam y router protegido contra los intrusos.</p><p>Por último, si buscas la protección más completa tienes a tu disposición <span>ESET Smart Security Premium</span>. Este software te ofrece cifrado de archivos y dispositivos extraíbles para que tu información esté totalmente segura, dispone de gestor de contraseñas y te permite proteger al máximo tu identidad digital.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/branded--eset--estas-protegido-durante-tus-operaciones-banca-online-69293" title="¿Estás protegido durante tus operaciones de banca online?">¿Estás protegido durante tus operaciones de banca online?</a></h1><p>Entre las novedades de la nueva gama de soluciones de seguridad de ESET destaca que ahora <span>todos los productos incorporan una capa de seguridad que se activa antes de la ejecución de Windows</span>, protegiendo tu PC contra las amenazas dirigidas al firmware. Por otra parte, también protegen tu red doméstica y te permiten comprobar las vulnerabilidades para mejorar su seguridad. Además, todas las soluciones han sido diseñadas para <span>consumir pocos recursos del equipo</span> y funcionar en segundo plano sin crear molestias.  </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5fed2f1d11.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/carpeta-segura-ransomware-ya-windows-10-70037</guid>
    <title>
        <![CDATA[ La carpeta segura contra el ransomware, ya en Windows 10 ]]>
    </title>
    <description><![CDATA[ Windows 10 Fall Creators Update incorpora una carpeta segura a la que sólo tú puedes acceder. Protege los archivos en ella almacenados contra el ransomware. ]]></description>
    <pubDate>Mon, 23 Oct 2017 14:33:33 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/carpeta-segura-ransomware-ya-windows-10-70037</link>
    <enclosure type="image/webp" length="69660" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e703c20cdd5.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-10-23T14:33:33+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><strong>Windows 10</strong><span>tiene una nueva</span><strong>actualización</strong><span>, la bautizada por Microsoft como</span><strong>Fall Creators Update</strong>. Su nombre tiene que ver con la fecha en la que se estrena y no con las novedades que incorpora, que son varias y de importante calado, especialmente la que tiene que ver con <span>protección contra el</span><strong>ransomware</strong>, el tipo de virus más de moda en todos los sistemas.</p><p><span><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">El ransomware actúa de una forma muy concreta</a>: se hace con el dominio de tu PC o móvil y cifra todos tus archivos</span> para pedirte un rescate en Bitcoins u otras criptomonedas. Identificarlo y luchar contra él es muy complicado, aunque se intenta. Por ahora la principal labor es de prevención y, en el peor de los casos, paliativa de sus devastadores efectos.</p><h2>La carpeta segura de W10: una garantía contra el ransomware</h2><p>Por suerte para todos, <span>la</span><strong>actualización</strong><span>de</span><strong>Windows 10 Fall Creators Update</strong><span>incorpora una herramienta contra el</span><strong>ransomware</strong><span> para que no pierdas todos tus ficheros</span> si te ataca: una carpeta segura a la que sólo tú puedes acceder. Es algo que ya ofrecen algunas firmas tecnológicas, como por ejemplo Samsung en sus últimos móviles Galaxy.</p><p>Esta carpeta de acceso restringido bloquea por defecto cualquier intento de modificar los ficheros que contiene, lo primero que hace el ransomware cuando controla un nuevo ordenador. Ni siquiera tú podrás hacerlo si no dispones de clave y acceso como administrador a dicho sistema.</p><p><span>Se puede activar desde los Ajustes de Seguridad en el Panel de Control de W10</span>. Desde allí puedes seleccionar qué carpetas quieres proteger contra el ransomware y también autorizar aplicaciones que sí pueden realizar modificaciones en dichas carpetas, una opción que debes manejar con extrema precaución.</p><p>Por ejemplo, evita conceder acceso a apps que hayas instalado desde fuentes que no son de confianza. De lo contrario, todas estas medidas de seguridad quedarán en papel mojado.</p><h2>Actualizar Windows, una opción cada vez más recomendable</h2><p>Si aún no lo has hecho, te explicamos <a href="https://computerhoy.20minutos.es/paso-a-paso/software/como-actualizar-windows-10-fall-creators-update-ahora-mismo-69755" title="Cómo actualizar a Windows 10 Fall Creators Update ahora mismo">cómo actualizar tu ordenador a Windows 10</a>. Hacerlo te proporciona muchas importantes ventajas, y es que Microsoft ha apretado el acelerador de cara a 2018. <a href="https://computerhoy.20minutos.es/noticias/software/todas-novedades-windows-10-fall-creators-update-67587" title="Todas las novedades de Windows 10 Fall Creators Update">Las novedades que llegan ahora</a> suponen un salto importante en cuanto a seguridad y privacidad.</p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/microsoft/windows-10s-controlled-folder-access-anti-ransomware-feature-is-now-live/" rel="nofollow" target="_blank">BleepingComputer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e703c20cdd5.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/ransomware-android-cambia-pin-movil-241848</guid>
    <title>
        <![CDATA[ Este ransomware para Android cambia el PIN de tu móvil ]]>
    </title>
    <description><![CDATA[ ESET ha detectado la llegada de un nuevo modelo de ransomware para Android. En este caso, cambia el PIN del móvil y cifra todos los datos que almacena. ]]></description>
    <pubDate>Thu, 19 Oct 2017 09:13:39 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/ransomware-android-cambia-pin-movil-241848</link>
    <enclosure type="image/webp" length="87692" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e718cdb1caf.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2017-10-19T09:13:39+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span>Hay un nuevo</span><strong>malware</strong><span>en el cada vez más inseguro ecosistema</span><strong>Android</strong><span>. Se trata de una versión de</span><strong>ransomware</strong> nunca vista hasta ahora, especialmente ingeniosa en lo de sacar de sus casillas a los usuarios afectados. Este tipo de virus está pensado para secuestrar dispositivos, y ciertamente el llamado DoubleLocker lo consigue.</p><p>Lo que lo <span>diferencia de otros</span><strong>virus</strong><span>para</span><strong>Android</strong> es que no se limita a cifrar todos los datos que almacenas en tu móvil, sino que directamente <span>cambia el PIN del dispositivo</span> para dejarte sin acceso a él. De esta forma se garantiza que no puedes eliminarlo de ninguna forma, a no ser que hagas un Factory Reset de Android, borrando por completo la memoria.</p><p>Lo ha detectado la compañía especializada en seguridad informática ESET -especialmente conocida por <a href="http://amzn.to/2xRqRIf" rel="nofollow" target="_blank">sus antivirus</a>-, que ha dado la alerta sobre lo peligroso de este nuevo <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">ransomware</a>. Al parecer, <span>se instala a través de una falsa actualización de Adobe Flash Player</span>, un <em>pop up</em> que aparece al visitar ciertas páginas web.</p><p>Si el usuario da su autorización para dicha instalación, el malware tiene vía libre para entrar en el sistema. Una vez que lo ha hecho, <span>solicita permisos de administrador</span>, algo que sólo un usuario inexperto puede conceder.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/consejos-seguridad-utilizar-aplicaciones-servicios-web-65419" title="Consejos de seguridad para utilizar aplicaciones y servicios web">Sigue estos consejos para mantenerte seguro en todo momento en Internet</a></h1><p><span>Una vez que este</span><strong>virus</strong><span>ha sustituido el</span><strong>PIN</strong><span>de tu</span><strong>móvil Android</strong><span>por otro, comienza una cuenta atrás</span> de 24 horas. Como es habitual en el ransomware, exige un pago en <a title="¿Qué es Bitcoin? ¿Cómo funciona? ¿Dónde se compran?">Bitcoins</a> para liberar todos los datos secuestrados y cifrados. En este caso la suma asciende a 0,0130 Bitcoins, o lo que es lo mismo: unos <span>68€ al cambio actual.</span></p><p>La presencia de malware en Android es cada vez más frecuente, aunque Google está trabajando para poner coto a estas amenazas. Sin ir más lejos hace poco puso en marcha <a href="https://computerhoy.20minutos.es/noticias/software/google-play-protect-ya-disponible-android-66341" title="Google Play Protect, ya disponible en Android">Google Play Protect</a>, una iniciativa para reducir la presencia de virus en la propia tienda de aplicaciones. El problema es que hay quien prefiere otras tiendas no oficiales o directamente instalar el <a href="https://computerhoy.20minutos.es/noticias/moviles/que-es-apk-52222" title="Qué es APK de Android">APK</a>, un peligro potencial para todos los dispositivos.</p><p><em>[Fuente: <a href="https://www.eset.com/me/about/press/articles/article/eset-researchers-discover-first-ever-ransomware-misusing-android-accessibility-services/" rel="nofollow" target="_blank">ESET</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e718cdb1caf.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/ransomware-evolucionan-android-cambiando-tambien-pin-241744</guid>
    <title>
        <![CDATA[ Los ransomware evolucionan en Android cambiando también el PIN ]]>
    </title>
    <description><![CDATA[ El nuevo ransomware Double Locker no sólo cifra los datos de tu dispositivo, sino también cambia aleatoriamente el PIN cada vez que lo intentas introducir. ]]></description>
    <pubDate>Sat, 14 Oct 2017 18:16:52 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/ransomware-evolucionan-android-cambiando-tambien-pin-241744</link>
    <enclosure type="image/webp" length="59276" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e62cc4d8b42.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2017-10-14T18:16:52+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Estamos acostumbrados a leer el nombre de ransomware como uno de los ataques más peligrosos que se pueden encontrar en Internet <a href="https://computerhoy.20minutos.es/noticias/hardware/ransomware-entra-fuerza-mac-68493" title="ransomware mac">contra los ordenadores</a>, pero lo cierto es que en teléfonos móviles también se están viendo cada vez más casos, y el último conocido es el más peligroso. Y es que se ha descubierto un <span>nuevo ransomware que no sólo cifra los datos de tu teléfono, sino que también te cambia el PIN</span> para que no puedas usar el dispositivo hasta que pagues.</p><p>Desde la empresa de antivirus ESET señalan que han descubierto un nuevo tipo de ransomware que cifra los datos de teléfonos Android <span>pero que también es capaz de cambiar el PIN</span>. De nombre <span>DoubleLocker</span>, este <strong>nuevo ransomware para Android</strong> afecta a cualquier tipo de teléfono Android, esté rooteado o no.</p><p>ESET afirma que es la primera vez que se descubre un tipo de ransomware de este tipo <span>y que se está encontrando dentro de falsas descargas de Adobe Flash Player compartidas en distintos sitios web</span>, instalándose de manera automática en el terminal del usuario en cuanto se le da acceso a ‘Google Play Services’.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/10-virus-mas-peligrosos-ios-mac-52786" title="Los 10 virus más peligrosos para iOS y Mac">Los 10 virus más peligrosos para iOS y Mac</a></h1><p>El <strong>funcionamiento del ransomware DoubleLocker</strong> crea un nuevo launcher para el teléfono con un acceso directo invisible en el escritorio que se pulsa cada vez que el usuario desbloquea el terminal, impidiendo su ejecución. Lo peor de todo es que la clave PIN <span>se cambia de manera constante y aleatoriamente</span>, haciendo imposible poder entrar al dispositivo.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/cuidado-email-falso-amazon-infecta-tu-ordenador-ransomware-68465" title="¡Cuidado! Email falso de Amazon infecta tu ordenador con ransomware"> ¡Cuidado! Email falso de Amazon infecta tu ordenador con ransomware</a></h1><p>Los atacantes dan a los usuarios hasta 24 horas para realizar el pago y desbloquear el teléfono de forma remota <span>pidiendo un rescate de 0,0130 bitcoin</span> (74 dólares). La única forma de volver a recuperar el teléfono es haciendo un ‘reset’ de fábrica, aunque se  acabaría perdiendo toda la información almacenada en el dispositivo.</p><h1><a href="http://amzn.to/2jOqqYN" rel="nofollow sponsored" target="_blank">Protege tu ordenador con los antivirus mejor valorados de Amazon España</a></h1><p><em>[Fuente: <a href="http://mashable.com/2017/10/13/android-doublelocker-ransomware/" rel="nofollow" target="_blank">mashable</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e62cc4d8b42.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/hardware/ransomware-entra-fuerza-mac-68493</guid>
    <title>
        <![CDATA[ El ransomware entra con fuerza en los Mac ]]>
    </title>
    <description><![CDATA[ Un ransomware está bloqueando multitud de ordenadores Mac pidiendo un rescate en bitcoin, pero tenemos la solución si has sido afectado. ]]></description>
    <pubDate>Sat, 23 Sep 2017 11:37:09 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/hardware/ransomware-entra-fuerza-mac-68493</link>
    <enclosure type="image/webp" length="46356" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e521c72fdf9.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-09-23T11:37:09+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque es poco habitual ver <strong>virus en un Mac</strong>, y más si lo comparamos con Windows, lo cierto es que existen, aunque usan otro tipo de procedimientos para hacerse con el control del ordenador del usuario. Uno de los virus más peligrosos es del tipo ransomware donde se secuestra el equipo del usuario pidiendo a cambio una importante suma económica, principalmente en bitcoin.</p><p>En las últimas horas distintos usuarios de Mac están viendo cómo sus equipos han sido bloqueados por un ransomware muy particular que ha tomado ventaja del <strong>servicio de bloqueo de iCloud</strong> para cada una de las cuentas. Apple permite que iniciemos sesión en iCloud para utilizar la función ‘Find My iPhone’ <span>que nos permite bloquear ciertos terminales emparejados a la cuenta que hayamos perdido o nos hayan robado</span>.</p><p>Distintos hackers han adquirido en la <a href="https://computerhoy.20minutos.es/noticias/internet/que-es-deep-web-37795" title="deepweb">DeepWeb</a> credenciales robadas antiguas que, lamentablemente, son las mismas <span>que se han reutilizado por los usuarios en cuentas de otros servicios</span>, como puede ser iCloud. Los atacantes están pidiendo 0,01 bitcoin (unos 30 euros) para pedir el desbloqueo del terminal, pero no es necesario pagar absolutamente nada para recuperar el equipo.</p><h1><a href="http://amzn.to/2rT0DAs" rel="nofollow sponsored" target="_blank">Protégete con los mejores antivirus para Mac de Amazon España</a></h1><p>Si tu sistema Mac ha sido bloqueado por este ataque externo, no pagues. Lo único que debes hacer es <span>dirigirte a cualquier tienda de Apple, probar tu identidad con tu documento pertinente y los propios responsables de la tienda volverán a darte acceso a tu cuenta de iCloud</span>, donde podrás introducir nuevo usuario y contraseña (nunca antes usada) y así recuperar tu equipo.</p><p>Si no tienes una tienda Apple cerca puedes hacer un ‘hard reset’ al terminal, aunque con la contraprestación de perder toda la información.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/10-virus-mas-peligrosos-ios-mac-52786" title="Los 10 virus más peligrosos para iOS y Mac">Los 10 virus más peligrosos para iOS y Mac</a></h1><p><em>[Fuente: <a href="http://mashable.com/2017/09/22/icloud-hack-find-my-mac/" rel="nofollow" target="_blank">mashable</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e521c72fdf9.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/detectado-nuevo-ransomware-que-pide-desnudos-lugar-bitcoin-68481</guid>
    <title>
        <![CDATA[ Detectado nuevo ransomware que pide desnudos en lugar de Bitcoin ]]>
    </title>
    <description><![CDATA[ La compañía MalwareHunterTeam alerta de que ha detectado un nuevo ransomware que en lugar de pedir Bitcoin solicita fotos de desnudos como rescate. ]]></description>
    <pubDate>Fri, 22 Sep 2017 18:51:10 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/detectado-nuevo-ransomware-que-pide-desnudos-lugar-bitcoin-68481</link>
    <enclosure type="image/webp" length="146280" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e579b7d06f0.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-09-22T18:51:10+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un conjunto de investigadores de seguridad de la compañía MalwareHunterTeam alerta de que <strong>ha sido detectado un nuevo ransomware</strong> con una peculiaridad que lo diferencia del resto de cepas que se conocían hasta ahora: en lugar de pedir <strong>Bitcoin</strong> como pago del rescate, exigen una <strong>foto de la víctima desnuda</strong> para desbloquear los archivos encriptados.</p><p>El nuevo malware recibe el nombre de <strong>nRansom</strong> y al principio causó desconcierto entre los expertos, ya que no sabían si se trataba de una amenaza real o se trataba de una broma. En el texto del mensaje de la pantalla bloqueada se puede leer que el ordenador ha sido bloqueado y que será posible descifrar los archivos mediante el envío por correo electrónico de un total de <strong>diez fotos de desnudos de la víctima</strong>. </p><h1><a href="http://amzn.to/2jOqqYN" rel="nofollow sponsored" target="_blank">Protege tu ordenador con los antivirus mejor valorados de Amazon España</a></h1><p>En principio, a pesar de la apariencia de alerta falsa, los análisis de varios motores antivirus, incluyendo VirusTotal e Hybrid Analysis, <span>confirman que se trata de una pieza de software malicioso</span>. Además, a través de Twitter otros usuarios han reportado la aparición de malware tan particular.</p><p>No obstante, los investigadores han podido comprobar que <span>no se trata de un ransomware auténtico, sino de un screenlocker que lo único que hacer es bloquear la pantalla del ordenador</span> y nunca llega a cifrar los ficheros. El virus también reproduce música en bucle en segundo plano.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/cuidado-email-falso-amazon-infecta-tu-ordenador-ransomware-68465" title="¡Cuidado! Email falso de Amazon infecta tu ordenador con ransomware"> ¡Cuidado! Email falso de Amazon infecta tu ordenador con ransomware</a></h1><p>Aunque es el primer malware que solicita desnudos a las víctimas, su aparición no hay pillado por sorpresa a los investigadores. Durante años, los atacantes han utilizado distintas estrategias con el objetivo de <a href="https://computerhoy.20minutos.es/noticias/software/creepware-tu-webcam-te-espia-no-sabes-27023" title="Creepware: tu webcam te espía y no lo sabes">espiar a las mujeres a través de la webcam</a> para capturar imágenes de ellas sin ropa, <span>por lo que era de esperar que también surgieran extorsiones de estas características.</span></p><p><em>[Fuente: <a href="https://motherboard.vice.com/en_us/article/yw3w47/this-ransomware-demands-nudes-instead-of-bitcoin" rel="nofollow" target="_blank">Motherboard</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e579b7d06f0.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/tecnologia-del-pasado-mejorar-seguridad-del-presente-68216</guid>
    <title>
        <![CDATA[ Tecnología del pasado para mejorar la seguridad del presente ]]>
    </title>
    <description><![CDATA[ Cada vez más empresas están empezando a utilizar servicios de décadas atrás como las cintas para almacenar datos e información para hacer frente a las amenazas. ]]></description>
    <pubDate>Mon, 18 Sep 2017 14:11:10 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/tecnologia-del-pasado-mejorar-seguridad-del-presente-68216</link>
    <enclosure type="image/webp" length="63182" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6a4cd77ce3.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-09-18T14:11:10+02:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>La preocupación por la seguridad y por hacer frente a los ataques de hackers que utilizan métodos más avanzados tecnológicamente son cada vez más crecientes. De ahí que las compañías hayan empezado a recurrir a <strong>viaje tecnología para protegerse de las nuevas amenazas actuales</strong>. Concretamente, a la que se usaba en los años cincuenta: almacenando los datos en cintas, de tal manera que los piratas informáticos no puedan obtener acceso a dicha información.</p><p>Este método lo estarían empezando a emplear <span>los gobiernos, las empresas de servicios financieros, aseguradoras de salud y demás industrias reguladas</span>, complementando los registros digitales de sus datos. Quienes apuestan por ello aseguran que se trata de una alternativa más segura que les permite recuperar los datos en casos de ataques piratas informáticos como <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="Así es WannaCry, el ransomware del ciberataque a Telefónica">WannaCry</a>.</p><p>Rob Pritchard, fundador de la firma de consultoría Cyber Security Expert y miembro asociado del Royal United Services Institute, ha detectado el <strong>resurgimiento de la cinta como nueva manera de seguridad encajada dentro de prácticas de ciberseguridad más seguras</strong> para que las compañías se protegan <a href="https://computerhoy.20minutos.es/listas/software/como-protegerse-virus-piratas-informaticos-demas-ataques-64582?" title="¿Cómo protegerse de los virus, piratas informáticos y demás ataques?">de los virus, piratas informáticos y demás ataques.</a></p><p><em>"Las empresas de todos los tamaños deben ser capaces de restaurar los datos rápidamente en caso de que sea necesario"</em> señala Pritchard haciendo referencia a los métodos digitales más novedosos. Al tiempo que sostiene que <em>"también han de tener un mecanismo más lento de recuperación en caso de que suceda lo peor"</em>.</p><h1><a href="http://amzn.to/2w6nasJ" rel="nofollow sponsored" target="_blank">Consigue Panda Internet Security al mejor precio y haz frente a los ataques de phishing y robo de datos</a></h1><p>En su opinión, una buena estrategia de copias de seguridad pasa por contar con <a href="https://computerhoy.20minutos.es/paso-a-paso/software/como-hacer-backup-tu-pc-nube-google-backup-and-sync-65049" title="Cómo hacer un backup de tu PC en la nube con Google Backup and Sync"> información almacenada en la nube y en servicios en línea</a>, pero pueden verse comprometidos por diferentes amenazas. De ahí que estén recurriendo a métodos de la década de los años 50 como <strong>la cinta como mecanismo para almacenamiento de datos a gran escala</strong>, siendo más delgadas, más potentes y con mayor capacidad que las de antaño, como vemos en este gráfico elaborado por <a href="https://www.wsj.com/articles/companies-look-to-an-old-technology-to-protect-against-new-threats-1505700180" rel="nofollow" target="_blank">The Wall Street Journal</a>.</p><p>Entre las ventajas con las que cuentan las cintas como método de almacenamiento se encuentra <span>una mayor fiablidad que los discos duros, una vida útil suiperior a 30 años y un coste menor por terabyte. </span></p><h1><a href="https://computerhoy.20minutos.es/noticias/software/cuidado-wannacry-falsos-servicios-recuperacion-datos-67595" title="Cuidado con WannaCry y los falsos servicios de recuperación de datos"> Cuidado con WannaCry y los falsos servicios de recuperación de datos</a></h1><p>Una de las compañías en recurrir a la vieja tecnología como nuevo método de almacenamiento es PDP Group, un proveedor de pólizas de seguro para concesionarios de automóviles. <em>"Seguimos confiando en que la cinta seguirá siendo el medio más fiable y rentable de proteger los datos de nuestra empresa"</em>, asegura Ralph Heisy, Gerente de Operaciones y Redes de Ordenadores.</p><p>La información almacenada en ellas está encriptada por razones de seguridad, pero puede ser fácilmente recuperable de manera que los datos puedan restaurarse fácilmente cuando sea necesario. </p><h1><a href="https://computerhoy.20minutos.es/listas/hardware/15-cosas-que-puedes-hacer-ordenador-viejo-51550" title="15 cosas que puedes hacer con un ordenador viejo">15 cosas que puedes hacer con un ordenador viejo</a></h1><p>De la misma opinión es Marc Langer, fundador y presidente de Recovery Point System, una empresa de continuidad de negocios y recuperación de desastres. Asegura que este método no es la principal vía para que las empresas recuperen sus datos tras haber recibido ataques informáticos pero sí se trata de una opción segura.</p><p><span>¿Qué opinión os merece</span> <strong>volver a utilizar tecnología de hace unas décadas para almacenar información relevante para las empresas?</strong></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6a4cd77ce3.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/cuidado-wannacry-falsos-servicios-recuperacion-datos-67595</guid>
    <title>
        <![CDATA[ Cuidado con WannaCry y los falsos servicios de recuperación de datos ]]>
    </title>
    <description><![CDATA[ Aumenta el número de servicios falsos que ofrecen recuperar datos vía correos electrónicos spam y phishing como consecuencia del ataque de ransomware WannaCry. ]]></description>
    <pubDate>Wed, 06 Sep 2017 14:01:40 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/cuidado-wannacry-falsos-servicios-recuperacion-datos-67595</link>
    <enclosure type="image/webp" length="133498" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e68f13084bb.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2017-09-06T14:01:40+02:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>Las consecuencias por el ransomware WannaCry se siguen dejando notar. El ataque global que se produjo en mayo de 2017 ha desencadenado un <strong>aumento de los correos spam que ofrecen falsos servicios de recuperación de datos.</strong></p><p>El virus WannaCry fue el ataque informático más peligroso que se ha producido en nuestro país hasta la fecha, siendo <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="Así es WannaCry, el ransomware del ciberataque a Telefónica">Telefónica</a> la principal empresa afectadas. Pero no la única. Usuarios con dispositivos con los sistemas operativos Windows y <a href="https://computerhoy.20minutos.es/noticias/software/cuidado-ransomware-wannacry-llega-android-63412" title="¡Cuidado! El ransomware WannaCry llega a Android">Android</a> instalados son el blanco. Este ataque hacker cifra los datos de cada terminal<span>,</span> y solicita el pago de un rescate para poder devolverte los archivos. Una situación que ha propiciado la proliferación de <strong>falsos servicios que prometen la recuperación de datos a través de campañas de spam y de phising.</strong></p><p>Más de 200.000 ordenadores en todo el mundo así como móviles Android han sido víctimas de WannaCry. El caos y la impaciencia por volver a tener toda nuestra información está siendo utilizada por piratas informáticos como una oportunidad para aumentar notablemente el número de <a href="https://computerhoy.20minutos.es/noticias/internet/claves-evitar-spam-nuestra-bandeja-entrada-32069" title="Claves para evitar el Spam en nuestra bandeja de entrada">correos electrónicos spam</a> y de <a href="https://computerhoy.20minutos.es/video/que-es-phishing-26941" title="¿Qué es... el phishing?">phishing</a> ofreciendo falsos servicios de protección para hacer frente a este y a futuros ataques informáticos. No sólo eso, también prometen la recuperación de los archivos junto con cursos y seminarios para los internautas, que no son verdad.</p><h1><a href="http://amzn.to/2w6nasJ" rel="nofollow sponsored" target="_blank">Consigue Panda Internet Security al mejor precio y haz frente a los ataques de phishing y robo de datos</a></h1><p>Durante este tiempo, los spammers han desarrollado un esquema para enviar ofertas fraudulentas en las que incitan a <strong>instalar actualizaciones de software en los equipos afectados por WannaCry</strong>. "Sin embargo, estos links redirigían a los usuarios a páginas phishing con el objetivo de hacerse con los datos personales de las víctimas", según ha informado un responsable de la empresa de seguridad Kaspersky Lab, la cual ha elaborado el <a href="https://securelist.lat/spam-and-phishing-in-q2-2017/85433/" rel="nofollow" target="_blank">informe ´<em>Spam y phishing del segundo trimestre de 2017</em>´</a>.</p><h2>Aumentan los servicios falsos que ofrecen recuperar los datos encriptados por WannaCry</h2><p>En dicho documento alertan de que en los últimos meses se ha detectado un aumento notable del número de correos electrónicos a redes corporativas. Disfrazados como mails de empesa, con firmas auténticas, logos e incluso información bancaria incluían ´exploits´dirigidos para hacerse con contraseñas de correo, FTP y demás elementos. Van dirigidos principalmente a objetivos financieros.</p><p>Otra de las tendencias observadas es el aumento del número de <span>envíos masivos de</span> <strong>correos con troyanos</strong> con remitente de empresas de distribución inexistentes. En su interior contenían informes de envío con datos de entregas no reales con los que perseguían infectar ordenadores y robar datos personales. El <strong>troyano bancario Emotet</strong>, detectado por primera vez en 2014, ha sido uno de los utilizados.</p><h1><a href="https://computerhoy.20minutos.es/paso-a-paso/internet/como-saber-si-han-abierto-tu-correo-electronico-61434" title="Cómo saber si han abierto tu correo electrónico">Cómo saber si han abierto tu correo electrónico</a></h1><p><em>"El uso de WannaCry en envíos masivos de correos demuestra que los cibercriminales están muy atentos y reaccionan rápidamente a los sucesos internacionales",</em> ha señalado la experta en análisis de spam de Kaspersky Lab, Dayra Gudkova.</p><p>En cuanto a los países blanco de estos spams con servicios falsos de recuperación de datos, Alemania se sitúa a la cabeza (12.71%), seguido de China (12.09%) y de Reino Unido (9.11%). <span>Nuestro país está en el puesto 12 (2.01%).</span></p><p>Por su parte, Vietnam ha sido el país que más correos fraudulentos ha enviado (12.37%), por encima de Estados Unidos (8.65%) y de China (8.96%). España se encuentra en la 15 posición (1.52%).</p><p>El sector bancario, los servicios de pago y las tiendas online siguen siendo los principales objetivos de los ataques phishing.</p><p><span>¿Has sido víctima de los</span> <strong>correos spam y phishing que ofrecen falsos servicios de recuperación de datos?</strong></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e68f13084bb.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/nueva-campana-spam-envia-ransomware-23-millones-usuarios-67367</guid>
    <title>
        <![CDATA[ Nueva campaña de spam envía ransomware a 23 millones de usuarios ]]>
    </title>
    <description><![CDATA[ La firma de seguridad AppRiver alerta de que ha detectado una campaña de spam ha enviado 23 millones de correos para distribuir el ransomware Locky. ]]></description>
    <pubDate>Fri, 01 Sep 2017 15:33:38 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/nueva-campana-spam-envia-ransomware-23-millones-usuarios-67367</link>
    <enclosure type="image/webp" length="84152" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5a3e18a3d0.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-09-01T15:33:38+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un equipo de investigadores de la firma de seguridad AppRiver alerta de que ha sido identificada una <strong>enorme campaña de spam que está distribuyendo el ransomware Locky</strong>. En solo 24 horas han detectado más de <span>23 millones de correos electrónicos maliciosos</span> que adjuntan este peligroso virus, lo que la convierte en uno de los mayores ataques de malware de la segunda mitad de 2017. </p><p>Aunque ya han pasado unos meses desde que <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="Así es WannaCry, el ransomware del ciberataque a Telefónica">WannaCry</a> sembrara el caos a nivel mundial, el ransomware no ha muerto y continúa siendo la principal amenaza para nuestros ordenadores y teléfonos móviles. Así lo demuestra este nuevo ataque, que <span>está propagando una cepa de Locky</span>, un viejo conocido que <a href="https://computerhoy.20minutos.es/noticias/internet/ransomware-locky-protagoniza-nuevo-fraude-masivo-46340" title="El ransomware Locky protagoniza un nuevo fraude masivo">ya ha protagonizado fraudes masivos en el pasado</a>.</p><p>De acuerdo con el informe de AppRiver, los <strong>correos electrónicos maliciosos</strong> utilizan asuntos como <em>Imprimir por favor, Documentos, Fotos, Escanear</em> o similares para animar a los usuarios a descargar el adjunto. El fichero que viene con el email está comprimido en formato ZIP y contiene un archivo de Visual Basic Script (VBS) que está anidado dentro de un ZIP secundario. Al hacer clic, <span>el fichero VBS inicia la descarga del ransomware Locky para instalarlo en el equipo.</span></p><p>Una vez que el malware infecta el ordenador, <strong>inicia el cifrado del disco duro</strong>. Cuando termina, muestra una pantalla con la nota de rescate, en la que los cibercriminales piden el pago de <a href="https://computerhoy.20minutos.es/noticias/internet/que-es-bitcoin-como-funciona-donde-compran-5389" title="qué es bitcoin">0,5 bitcoins</a>, algo más de 2000 euros al cambio actual. </p><h1><a href="http://amzn.to/2vPO7Rh" rel="nofollow sponsored" target="_blank">Protege tu ordenador con los antivirus más vendidos de Amazon España</a></h1><p>Esta nueva campaña pone de manifiesto que Locky continúa vivo y en activo. Se trata de una de las familias de ransomware preponderantes en 2016, pero este año había pasado a un segundo plano. <span>Desafortunadamente, todavía no se ha encontrado el modo de romper el cifrado de la última versión de este malware</span>, por lo que las víctimas no tienen forma de recuperar sus archivos una vez que han sido encriptados. </p><p>Si has sido una víctima de ransomware, recuerda que <span>los expertos desaconsejan por completo hacer el pago del rescate</span>, ya que esto no garantiza que te vayan a devolver tus archivos.</p><p><em>[Fuente: <a href="https://blog.appriver.com/2017/08/locky-ransomware-attacks-increase/" rel="nofollow" target="_blank">AppRiver</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5a3e18a3d0.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/alerta-detectada-app-permite-crear-ransomware-android-240718</guid>
    <title>
        <![CDATA[ ¡Alerta! Detectada app que permite crear ransomware para Android ]]>
    </title>
    <description><![CDATA[ Investigadores de Symantec han detectado un kit de desarrollo de ransomware para Android que puede usar cualquiera sin conocimientos de programación. ]]></description>
    <pubDate>Mon, 28 Aug 2017 17:13:44 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/alerta-detectada-app-permite-crear-ransomware-android-240718</link>
    <enclosure type="image/webp" length="130668" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5b413cccca.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2017-08-28T17:13:44+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p><strong>El ransomware es la principal amenaza de seguridad</strong> en la actualidad, un riesgo que se ha hecho especialmente patente después del <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="wannacry">ataque de WannaCry</a> el pasado mes de mayo. El malware no infecta únicamente ordenadores, sino que <a href="https://computerhoy.20minutos.es/noticias/software/cuidado-ransomware-wannacry-llega-android-63412" title="wannacry para android">también puede atacar a teléfonos móviles</a>, por lo que todos los dispositivos están en peligro y puede ser víctimas del secuestro de archivos y del propio terminal.</p><p>Es importante que tomes precauciones para evitar que tu smartphone sufra una infección porque es posible que el ransomware continúe proliferando con rapidez. Y es que, de acuerdo con un informe de la firma de seguridad Symantec, está circulando por la <a href="https://computerhoy.20minutos.es/noticias/internet/que-es-deep-web-37795" title="deep web">Deep Web</a> un <strong>kit de desarrollo de ransomware para Android</strong> que permite crear nuevas cepas de este tipo de virus desde el teléfono móvil, de forma sencilla para cualquier persona <span>y sin necesidad de contar con conocimientos de programación. </span></p><p>"Todo el proceso de <span>creación de una pieza de malware lista para usar</span> se realiza a través de una app para el smartphone sin necesidad de escribir una sola línea de código", asegura Dinesh Venkatesan, ingeniero principal de análisis de amenazas de Symantec. </p><p><span>El kit se instala descargando en el teléfono móvil una APK que ha sido detectada en diversos foros chinos.</span> Lo único que hay que hacer para crear un nuevo malware es completar una serie de parámetros en un formulario, siguiendo las indicaciones de la aplicación. <span>Los atacantes tienen la posibilidad de personalizar lo siguiente:</span></p><ul> <li>Mensaje de la pantalla de desbloqueo. </li> <li>Clave para desbloquear el terminal.</li> <li>Icono del malware.</li> <li>Sistema para aleatorizar el código.</li> <li>Animación que se mostrará en el dispositivo infectado.</li> </ul><h1><a href="http://amzn.to/2wVZ5ZH" rel="nofollow sponsored" target="_blank">Renueva tu móvil Android por menos de 200 euros</a></h1><p>Unas vez personalizadas todas las características, el criminal hace clic en el botón <em>Crear</em> y se pone en contacto con el desarrollador de la herramienta para efectuar el pago por la pieza de ransomware. <span>El virus que se crea mediante este proceso sigue el mismo comportamiento que Lockdroid:</span> lo que hace es bloquear la pantalla del terminal con una ventana de alerta que indica que el móvil ha sido secuestrado, facilita las instrucciones de pago y permite introducir el código de desbloqueo.</p><p>De momento esta <strong>app para crear ransowmare en Android</strong> solo ha sido detectado en China, pero los investigadores consideran que este modelo de <strong>ransomware-as-a-service para móviles</strong> se puede extender con mucha rapidez a otros países.</p><p>Para proteger tu móvil Android de esta amenaza, <span>mantén el sistema operativo actualizado,</span> descarga aplicaciones únicamente de fuentes de confianza, vigila los permisos que te solicitan las apps al instalarlas y ten siempre una copia de seguridad reciente de tus archivos.</p><p><em>[Fuente: <a href="https://www.symantec.com/connect/blogs/mobile-malware-factories-android-apps-creating-ransomware" rel="nofollow" target="_blank">Symantec</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5b413cccca.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/nueva-ley-multara-empresas-que-oculten-ciberataques-66571</guid>
    <title>
        <![CDATA[ Nueva ley multará a las empresas que oculten ciberataques ]]>
    </title>
    <description><![CDATA[ Una nueva ley española permitirá supervisar el nivel de seguridad informática e imponer sancionas a las empresas que no informen de haber recibido ciberataques. ]]></description>
    <pubDate>Wed, 16 Aug 2017 14:25:17 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/nueva-ley-multara-empresas-que-oculten-ciberataques-66571</link>
    <enclosure type="image/webp" length="115548" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4e1b0316df.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-08-16T14:25:17+02:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>En los últimos meses hemos vivido importantes casos de ciberataques a empresas a nivel global, afectando a millones de usuarios. Tal ha sido el impacto de estas vulneraciones informáticas que la administración española ha decidido tomar medidas. Concretamente, se encuentra preparando el borrador de un <span>nuevo Real Decreto de Ley, por el cual </span><strong>multará a empresas que oculten posibles ataques informáticos o no tomen medidas necesarias para remediarlos</strong>.</p><p>Si bien es cierto que los últimos hackeos no han afectado considerablemente a nuestro país - salvo con el virus del <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="Así es WannaCry, el ransomware del ciberataque a Telefónica">WannaCry donde Telefónica</a> fue la gran perjudicada-, si pusieron sobre la mesa la <span>necesidad de contar con un instrumento legal que permita a la Administración ofrecer unas ciertas garantías sobre los sistemas de seguridad</span> con que cuentan las empresas españolas. Con este objetivo, desde el Gobierno apuestan por realizar una <strong>labor de prevención y de alerta a las empresas ante piratas informáticos.</strong><span> En caso de no hacerlo, serán sancionadas por primera vez</span>. </p><p><embed-video id="003b4ec3-ff3c-4d86-af02-8c7aa8be0911"></embed-video></p><p>Concretamente en el borrador de decreto ley que se está ultimando se recoge que las empresas operadoras de servicios esenciales (electricidad, transpoprte) y las proveedoras de servicios digitales que no notifiquen los ciberataques significativos que reciban o no adopten medidas para evitarlos podrán ser <span>castigadas con "sanciones efetivas, proporcionadas y disuasorias".</span></p><p>Este real decreto de ley permite a la Administración supervisar la <a href="https://computerhoy.20minutos.es/noticias/hardware/cuales-son-funciones-administrador-sistemas-34953" title="¿Cuáles son las funciones de un administrador de sistemas?">seguridad de los sistemas informáticos</a> de las compañías españolas, imponerles la adopción de medidas preventivas e incluso sancionarlas si no las aplican o no notifican los cibertaques sufridos.</p><h1><a href="http://amzn.to/2uINhKt" rel="nofollow sponsored" target="_blank">Consigue Panda Internet Security 2016 al mejor precio</a></h1><p>Esta medida está siendo posible gracias al esfuerzo conjunto que están haciendo el Departamento de Seguridad Nacional, el Ministerio del Interior, el CNI y la Secretaria de Estado de Sociedad de la Información y la Agenda Digital - que coordina el trabajo. Buscan actualizarse a la normativa europea, concretamente a la Directiva 016/1148 de Seguridad de las Redes y Sistemas de Información de la UE, que debería estar incorporada en la legislación de los estados miembros antes de mayo de 2018.</p><p>La <strong>Directiva NIS</strong> <span>obliga a realizar un listado de los operadores de servicios esenciales y de los principales proveedores de servicios digitales</span>, tanto privados como públicos, y a comunicarlos a la Comisión Europea. Los sectores implicados serían el de la <span>energía (electricidad, crudo y gas), transporte (aéreo, marítimo, ferrocarril y carretera), financiero (banca y mercados), sanitario, agua potable e infraestructura digital</span> - que son los objetivos potenciales de futuros ataques</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">Así funciona paso a paso el secuestro de un ordenador</a></h1><p>Esta normativa permitirá a la Administración:</p><ul> <li> <strong>Realizar auditorías para supervisar su nivel de seguridad;</strong></li> <li><span>Establecer "instrucciones vinculantes"</span> que les ayuden a mejorar la protección de sus sistemas informáticos;</li> <li><span>Informar "sin dilación" de cualquier incidente</span> que ponga en peligro el servicio prestado.</li> </ul><p>En cuanto a las sanciones que tendrán las empresas que no cumplan estas medidas, se espera que vayan en consonancia con la gravedad de los ataques informáticos teniendo en cuenta la cantidad de usuarios afectados, la extensión geográfica o sus consecuencias. </p><p><em>[Fuente: <a href="https://politica.elpais.com/politica/2017/08/15/actualidad/1502823395_900281.html" rel="nofollow" target="_blank">El País</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4e1b0316df.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/internet/ni-wifi-hoteles-libra-efectos-del-ransomware-wannacry-66561</guid>
    <title>
        <![CDATA[ Ni el WiFi de los hoteles se libra de los efectos del ransomware WannaCry ]]>
    </title>
    <description><![CDATA[ Los hackers han empezado a infectar las redes WiFi de los hoteles aprovechándose del agujero de seguridad de WannaCry que hizo temblar a medio mundo. ]]></description>
    <pubDate>Wed, 16 Aug 2017 11:39:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/internet/ni-wifi-hoteles-libra-efectos-del-ransomware-wannacry-66561</link>
    <enclosure type="image/webp" length="32164" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5ff2b290ef.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-08-16T11:39:05+02:00</dcterms:modified>
    <dc:creator>J. M. Motyka</dc:creator>
            <content:encoded><![CDATA[ <p>¿Pensabas que el simple hecho de conectarte a una <strong>red WiFi con contraseña en un hotel</strong> era suficiente para estar a salvo de cualquier amenaza? Entonces, estabas muy equivocado: <a href="https://computerhoy.20minutos.es/noticias/software/virus-windows-que-soluciona-simple-actualizacion-61312"> EternalBlue</a>, la vulnerabilidad que hace algunos meses dio paso <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242"> a uno de los ataques de ransomware más letales de la historia</a>, regresa a los titulares en plena época de vacaciones. Y lo hace poniendo a <strong>las redes WiFi de los hoteles</strong> en su punto de mira.</p><p>Tal y como ha sacado a la luz un grupo de expertos en seguridad informática, los últimos coletazos de <strong>WannaCry</strong> ahora se han empezado a dejar ver en forma de un nuevo ataque destinado específicamente a <strong>infectar los dispositivos de los turistas que se conectan a la red de WiFi de un hotel</strong>. El ataque se aprovecha exactamente de la misma vulnerabilidad que hace algunos meses permitió que <strong>WannaCry</strong> infectara miles de ordenadores de todo el mundo, por lo que <strong>cualquier PC con Windows</strong> <a href="https://computerhoy.20minutos.es/noticias/software/movimiento-inedito-microsoft-actualiza-todos-windows-63628"> sin actualizar</a> <span>está expuesto</span> a caer en la trampa.</p><h1><a href="https://computerhoy.20minutos.es/noticias/internet/como-saber-si-te-han-hackeado-wifi-que-hacer-defenderte-61822"> Cómo saber si te han hackeado el WiFi (y qué hacer para defenderte)</a></h1><p>Ha sido la empresa de seguridad <em>FireEye</em> la que en su última investigación ha revelado que un grupo de <em>hackers</em> está tratando de aprovecharse de la <strong>vulnerabilidad de EternalBlue</strong> para infectar los equipos de los turistas que viajan <strong>por los hoteles de toda Europa</strong>. Los atacantes están enviando correos electrónicos infectados a las direcciones de e-mail de los principales grupos hosteleros de Europa, y bajo la apariencia de una inocente reserva de un turista de última hora están consiguiendo introducir un ataque que <strong>tiene la capacidad de distribuirse por toda la red WiFi del hotel</strong>.</p><p>El correo electrónico en cuestión trae adjunto un documento bajo el nombre de <em>Hotel_Reservation_Form.doc</em>, pero lejos de tratarse de una reserva en realidad estamos hablando de <strong>un archivo adjunto malicioso</strong> que pone en marcha un código que se aprovecha de la vulnerabilidad de <strong>EternalBlue</strong> para <strong>infectar cualquier dispositivo que se encuentre en su camino</strong>. Si el personal del hotel comete el error de abrir dicho archivo desde un PC conectado a su red, <span>estará poniendo en peligro a todos los huéspedes</span>.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/hacker-que-desactivo-wannacry-detenido-crear-troyano-kronos-66109"> El hacker que desactivó WannaCry, detenido por crear el troyano Kronos</a></h1><p>Una vez el <strong>malware</strong> se ha introducido dentro de la <strong>red WiFi de un hotel</strong>, solamente es cuestión de tiempo que los atacantes consigan acceso a toda la información que envían los huéspedes desde los ordenadores conectados a esa misma red. Prácticamente cualquier ordenador con <strong>Windows</strong> que no esté actualizado a alguna de las últimas versiones del sistema se expone al riesgo de caer en las manos de los atacantes, ya que este malware bautizado bajo el nombre de <strong>GAMEFISH</strong> se aprovecha de la vulnerabilidad responsable de que <strong>WannaCry</strong> tuviera efectos tan letales en todo el mundo.</p><p>Por lo tanto, el mejor consejo para alguien que vaya a utilizar su ordenador a través de la red WiFi de un hotel es que, si se trata de un PC con Windows, se asegure de que tiene su sistema operativo actualizado <a href="https://computerhoy.20minutos.es/paso-a-paso/hardware/saber-que-version-windows-10-tengo-instalada-54248"> a una versión relativamente reciente</a>. Es un proceso tedioso, pero es la mejor barrera para evitar males mayores.</p><h1><a href="http://amzn.to/2w9hFhj" rel="nofollow sponsored" target="_blank">Estos repetidores WiFi mejorarán la señal de tu router en casa</a></h1><p>[<em>Fuente: <a href="https://www.fireeye.com/blog/threat-research/2017/08/apt28-targets-hospitality-sector.html" rel="nofollow" target="_blank">FireEye</a> | Vía: <a href="http://www.zdnet.com/article/hackers-are-now-using-the-exploit-behind-wannacry-to-snoop-on-hotel-wi-fi/" rel="nofollow" target="_blank">ZDNet.com</a></em>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5ff2b290ef.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/hacker-que-desactivo-wannacry-detenido-crear-troyano-kronos-66109</guid>
    <title>
        <![CDATA[ El hacker que desactivó WannaCry, detenido por crear el troyano Kronos ]]>
    </title>
    <description><![CDATA[ Gracias al hacker Marcus Hutchins, el ransomware WannaCry fue desactivado. Ayer fue detenido por el FBI, acusado de crear el troyano bancario Kronos. ]]></description>
    <pubDate>Fri, 04 Aug 2017 11:55:13 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/hacker-que-desactivo-wannacry-detenido-crear-troyano-kronos-66109</link>
    <enclosure type="image/webp" length="58560" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6071e95e1e.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-08-04T11:55:13+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>De héroe a villano en apenas tres meses.</p><p>El <strong>hacker</strong> británico <strong>Marcus Hutchins</strong> copó todas las portadas el pasado mes de mayo, al convertirse en <span>el <em>asesino</em> de</span><strong>WannaCry</strong>, el peligroso ramsonware <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" target="_blank" title="Así es WannaCry">que colapsó los ordenadores de Telefónica</a>, los hospitales británicos, y otras muchas empresas y particulares. El miércoles <strong>Marcus Hutchins f</strong><strong>ue detenido por el FBI, acusado de crear el troyano bancario Kronos.</strong></p><p>Conocido como <strong>MalwareTech</strong> en las redes, Hutchins se hizo famoso <a href="https://computerhoy.20minutos.es/noticias/software/asi-ha-logrado-frenar-propagacion-wannacrypt-62258" target="_blank" title="Así se frenó WannaCry">al descubrir un <em>kill-switch</em></a>, un sencillo método (un simple registro de dominio), que permitía que el <strong>ransomware</strong> entrase en bucle para impedir su propagación.</p><p>Gracias a su ayuda se detuvo la propagación de <strong>WannaCry</strong>, uno de los ransomware más peligrosos de los últimos años.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" target="_blank" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">Así funciona paso a paso el secuestro de un ordenador</a></h1><p><strong>Marcus Hutchins</strong> se convirtió en un héroe, al evitar futuras infecciones y destrucción de datos. Pero el pasado miércoles, cuando iba a participar en la conferencia de hackers DefCon en Las Vegas, <strong>MalwareTech fue detenido po el FBI</strong>. Había viajado desde Reino Unido, así que la agencia gubernamental norteamericana aprovechó que había pisado suelo estadounidense para detenerlo.</p><p><span>El FBI <a href="https://www.documentcloud.org/documents/3912524-Kronos-Indictment-R.html" rel="nofollow" target="_blank">le acusa</a></span><span>de</span><strong>crear el malware Kronos</strong>, publicitarlo en foros con un vídeo demostrativo, ofrecerlo para la venta en 2014 por 3.000 dólares, actualizarlo entre 2014 y 2015, y vender al menos una versión de Kronos en junio de 2015 por 2.000 dólares.</p><p>La agencia americana tiene constancia de un segundo socio de <strong>Marcus Hutchins</strong>, cuyo nombre no ha transcendido.</p><p>El <span>t</span><strong>royano Kronos</strong> roba las claves bancarias de la víctima mediante phishing, haciéndose pasar por la web original del banco.</p><p>Hutchins se enfrenta a una acusación grave porque el FBI parece tener pruebas no sólo de que supuestamente creó <strong>el malware Kronos</strong>, sino que también lo publicitó y vendió, así que podría ser acusado de un delito criminal.</p><p>Si <strong>Marcus Hutchins</strong> ya había creado y distribuido <strong>Kronos</strong> en 2014... ¿qué le llevó a hacer público su descubrimiento del <em>kill-switch</em> de WannaCry, teniendo en cuenta que eso atraería las miradas hacia su persona? ¿Ansias de notoriedad? ¿Despreocupación? ¿Confianza en que nunca lo descubrirían?</p><p>De momento <strong>Marcus Hutchins</strong> permanece incomunicado, así que aún no tenemos las respuestas.</p><p>[<em>Fuentes</em>: <a href="https://fossbytes.com/malwaretech-marcus-hutchins-wannacry-arrested-kronos/" rel="nofollow" target="_blank">Fossbytes</a>, <a href="https://motherboard.vice.com/en_us/article/pagn7v/malwaretech-wannacry-indictment-kronos-malware?trk_source=header-logo" rel="nofollow" target="_blank">Motherboard</a>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6071e95e1e.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/ciberataques-cambio-climatico-nuestras-principales-preocupaciones-65983</guid>
    <title>
        <![CDATA[ Ciberataques y cambio climático, nuestras principales preocupaciones ]]>
    </title>
    <description><![CDATA[ Un nuevo estudio publicado revela que las principales preocupaciones de la población mundial son los ataques cibernéticos y el cambio climático, seguido de ISIS ]]></description>
    <pubDate>Wed, 02 Aug 2017 12:01:55 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/ciberataques-cambio-climatico-nuestras-principales-preocupaciones-65983</link>
    <enclosure type="image/webp" length="157884" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e52e6f89771.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-08-02T12:01:55+02:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>Tras las últimas oleadas de ataques cibernéticos ocurridos en los últimos meses, la <strong>preocupación por la seguridad cibernética</strong><span>se ha disparado entre la población</span>. Tanto es así que hacer frente a los piratas informáticos es uno de los <span>retos más importantes</span> a los que se enfrentan los países a nivel político y económico. Pero esta no es la única inquietud: el cambio climático y sus consecuencias junto con el grupo terrorista ISIS ocupan los tres primeros puestos en cuanto a amenazas globales.</p><p>Estas son las conclusiones que arroja el estudio de Pew Research Center publicado el 1 de agosto tras realizar encuestas en 38 países. En ellas preguntaron cuáles eran las principales preocupaciones de la población mundial, dando como resultado en los primeros puestos los ciberataques y el cambio climático.</p><p>Este estudio señala que los útimos ataque cibernéticos, entre los que destaca <a href="https://computerhoy.20minutos.es/noticias/internet/quien-desato-ransomware-wannacry-no-fue-error-humano-62638" title="¿Quién desató el ransomware WannaCry? No fue un error humano">WannaCry</a> y el malware <a href="https://computerhoy.20minutos.es/noticias/software/petya-ransomware-que-encripta-disco-duro-tu-pc-42571" title="Petya, el ransomware que encripta el disco duro de tu PC">NotPeyta</a>, han puesto en riesgo la seguridad de gran parte de las empresas internacionales. Tanto es así que representan la principal amenaza para el 51% de las economías medianas. Por ejemplo, Japón la ubica en primer lugar mientras que otros grandes países como Estados Unidos (con <a href="https://computerhoy.20minutos.es/noticias/life/demuestran-que-elecciones-eeuu-pudieron-ser-hackeadas-55652" title=" Compartir">supuesto hackeo electoral por parte de Rusia</a> durante las elecciones presidenciales de 2016), Alemania y Reino Unido la sitúan en segunda posición. Cambiar la contraseña con frecuencia, navegar seguro o proteger tu router son algunas de las medidas que podemos tomar para que nuestra <a href="https://computerhoy.20minutos.es/noticias/software/7-pasos-que-haran-tu-vida-digital-mas-segura-54256" title="7 pasos que harán tu vida digital más segura">vida digital sea más segura.</a></p><h1><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">¿Qué es ransomware y cómo funciona el secuestro de datos?</a></h1><p><strong>El cambio climático es otra de las grandes preocupaciones de la población</strong>. Concretamente para 13 países de América Latina y de África la colocan en un lugar prioritario. El mejor ejemplo es México: para el 72% de su población de México es su mayor amenaza, no es para menos puesto que su capital es una de las ciudades más contaminadas del mundo. La gran parte del resto de países encuestados la sitúan en segundo lugar, incluido <a href="https://computerhoy.20minutos.es/noticias/life/asi-quedara-mapa-europa-culpa-del-cambio-climatico-64168" title="Así quedará el mapa de Europa por culpa del cambio climático">Europa</a>. Llama la atención que Estados Unidos sitúe el cambio climático como tercera amenaza después de que Trump haya retirado al país del Acuerdo de París.</p><p>Por último, la otra gran preocupación que está dentro del top 3 de la población mundial es la <strong>amenaza que supone el grupo yihadista ISIS</strong>, especialmente para Estados Unidos y Europa (en total 18 señalaron a este grupo terrorista en primer lugar, muchos de ellos víctimas de sus ataques como Francia).</p><p>En este estudio también encontramos otros problemas mundiales como la situación económica (Grecia y Venezuela) o la crisis de los refugiados (Hungría) - tan importante en 2016.</p><p><em>[Fuente: <a href="http://www.pewglobal.org/2017/08/01/globally-people-point-to-isis-and-climate-change-as-leading-security-threats/" rel="nofollow" target="_blank">Pew Research Center</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e52e6f89771.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/leakerlocker-ransomware-android-detectado-apps-google-play-64935</guid>
    <title>
        <![CDATA[ LeakerLocker, ransomware para Android detectado en apps de Google Play ]]>
    </title>
    <description><![CDATA[ Investigadores de seguridad de McAfee han detectado LeakerLocker, un nuevo ransomware para Android oculto en dos aplicaciones falsas de Google Play Store. ]]></description>
    <pubDate>Tue, 11 Jul 2017 14:52:22 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/leakerlocker-ransomware-android-detectado-apps-google-play-64935</link>
    <enclosure type="image/webp" length="38418" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6a3b0b0342.jpeg"/>
    <category>Google</category>
    <dcterms:modified>2017-07-11T14:52:22+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>En este momento, después de los recientes ciberataques globales de <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="wannacry">WannaCry</a> y <a href="https://computerhoy.20minutos.es/noticias/software/microsoft-aporta-mas-datos-del-devastador-ataque-petya-64416" title="ransomware petya">Petya o NotPetya</a>, <span>la ciberamenaza que más preocupa a los usuarios es el ransomware.</span> Los ordenadores no son los únicos dispositivos que tienen que temer a este tipo de malware, ya que <a href="https://computerhoy.20minutos.es/noticias/software/cuidado-ransomware-wannacry-llega-android-63412" title="¡Cuidado! El ransomware WannaCry llega a Android">los teléfonos móviles también son vulnerables</a> y pueden ser infectados.</p><p>Ahora, un equipo de investigadores de la firma de seguridad McAfee ha detectado un <strong>nuevo ransomware para Android oculto en apps de Google Play Store.</strong> El malware ha sido bautizado con el nombre <strong>LeakerLocker </strong>y los expertos han encontrado muestras en dos aplicaciones falsas de la tienda oficial del sistema operativo. </p><p>Una de ellas se llama <span>Wallpapers Blur HD</span>, una herramienta para cambiar el fondo en Android, y la otra es <span>Booster &amp; Cleaner Pro</span>, una app para limpiar la memoria del terminal. <span>Afortunadamente Google ya las ha eliminado de la Play Store</span>, pero antes de haber sido borradas han conseguido acumular entre 5.000 y 10.000 descargas y entre 1.000 y 5.000 descargas, respectivamente.</p><p>De acuerdo con los comentarios publicados por los usuarios en las fichas de cada aplicación, en la mayoría de los casos las habían descargado como parte de un <a href="https://computerhoy.20minutos.es/noticias/moviles/apps-que-te-pagan-instalar-otras-apps-pueden-infectar-tu-movil-62794" title="Las apps que te pagan por instalar otras apps pueden infectar tu móvil"> programa de incentivos que paga dinero a cambio de instalar apps</a>, una práctica que en anteriores ocasiones ya hemos advertido que es peligrosa y que <strong>puede acabar infectando tu teléfono móvil con malware. </strong></p><h1><a href="http://amzn.to/2tIQIgb" rel="nofollow sponsored" target="_blank">Móviles por menos de 200 euros en Amazon España</a></h1><p>Los investigadores de McAfee que han analizado las dos aplicaciones señalan que <strong>el ransomware para Android LeakerLocker</strong> no se basa en ningún exploit del sistema operativo, sino que tan solo utiliza los permisos que los usuarios le conceden al instalarlas. Una vez que ha infectado el smartphone, el ransomware es capaz de acceder a información privada, como la dirección de correo, los contactos, el historial de navegación y de llamadas o los mensajes de texto, entre otros datos, <span>y enviarlos a un servidor C&amp;C controlado por los atacantes. </span></p><h1><a href="https://computerhoy.20minutos.es/noticias/moviles/descubren-cientos-antivirus-android-que-ocultan-malware-63690" title="Descubren cientos de antivirus para Android que ocultan malware">Descubren cientos de antivirus para Android que ocultan malware</a></h1><p>Cuando se activa, LeakerLocker bloquea la pantalla para solicitar el pago del rescate, pero no encripta los archivos, sino que simplemente <span>no se puede utilizar el dispositivo hasta que la víctima pague la cantidad de 50 dólares con una tarjeta de crédito. </span></p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/security/leakerlocker-ransomware-found-in-two-apps-on-the-google-play-store/" rel="nofollow" target="_blank">Bleeping Computer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6a3b0b0342.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/autor-del-ransomware-petya-original-publica-clave-descifrado-64755</guid>
    <title>
        <![CDATA[ El autor del ransomware Petya original publica la clave de descifrado ]]>
    </title>
    <description><![CDATA[ El autor del ransomware Petya original ha publicado la clave de descifrado para que las víctimas recuperen sus archivos. Sin embargo, no es eficaz para NotPetya ]]></description>
    <pubDate>Fri, 07 Jul 2017 15:41:04 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/autor-del-ransomware-petya-original-publica-clave-descifrado-64755</link>
    <enclosure type="image/webp" length="48836" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e643631e2cf.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-07-07T15:41:04+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>A principios de la semana pasada, un nuevo <strong>ciberataque mundial de ransomware</strong> volvió a activar todas las alarmas, haciendo resurgir el temor sembrado por <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="wannacry">WannaCry</a> poco más de un mes antes.</p><p>Poco después de conocerse el ataque, algunas firmas de seguridad, como Trend Micro, informaron de que el responsable en esta ocasión había sido una variante del <a href="https://computerhoy.20minutos.es/noticias/software/petya-ransomware-que-encripta-disco-duro-tu-pc-42571" title="ransomware petya">ransomware Petya, una cepa detectada a finales de marzo de 2016</a>. Sin embargo, más tarde un informe de la compañía Kaspersky Lab sugirió se trataba de otro tipo de ransomware que no había sido detectado nunca, por lo que <strong>este virus también se conoce como NotPetya.</strong></p><p>Ahora, <strong>el autor del ransomware Petya original</strong>, que es una persona o grupo que se hace llamar Janus Cybercrime Solutions, ha hecho pública la <strong>clave de descifrado</strong> de todas las versiones pasadas de su <strong>software malicioso</strong>. Lo hizo a través de su cuenta de Twitter, en la que publicó un enlace a un archivo encriptado y protegido por contraseña con la clave maestra. Hasherezade, investigador de la compañía de seguridad Malwarebytes, consiguió crackear el archivo y compartió su contenido, que era el siguiente:</p><p><em>Aquí está nuestro secp192k1 privkey:</em></p><p><em>38dd46801ce61883433048d6d8c6ab8be18654a2695b4723</em></p><p><em>Utilizamos el esquema ECIES (with AES-256-ECB) para encriptar la contraseña de cifrado en el "Personal Code" que está codificado en BASE58.</em></p><p>El investigador de Kaspersky Anton Ivanov pudo probar la clave maestra y confirmó que se trata de <span>la clave privada del lado del servidor utilizada durante el cifrado de las versiones anteriores de Petya</span>, de manera que es posible utilizarla para desarrollar descodificadores.</p><h1><a href="http://amzn.to/2sULsEo" rel="nofollow sponsored" target="_blank">Protege tu ordenador con antivirus más vendidos de Amazon España</a></h1><p>Desafortunadamente, <strong>Janus Cybercrime Solutions no es el autor de NotPetya</strong>, por lo que la clave que descifrado que ha facilitado no puede utilizarse para recuperar los contenidos afectados por este malware. El creador de la nueva cepa responsable del ciberataque mundial de la semana pasada ha dado recientemente señales de vida, <a href="https://computerhoy.20minutos.es/noticias/software/autor-del-ransomware-petya-ha-pronunciado-primera-vez-64653" title="El autor del ransomware Petya se ha pronunciado por primera vez">aunque lejos de ofrecer una solución a las víctimas ha pedido más dinero</a>. Debido a que el sistema de pago de NotPetya <a href="https://computerhoy.20minutos.es/noticias/internet/nada-sirve-pagar-ransomware-petya-64228" title="De nada sirve pagar por el ransomware Petya">está fuera de servicio</a>, el ciberdelincuente pide 250.000 dólares (100 Bitcoins) a cambio de entregar la clave para liberar los ordenadores infectados.</p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/security/author-of-original-petya-ransomware-publishes-master-decryption-key/" rel="nofollow" target="_blank">Bleeping Computer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e643631e2cf.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/autor-del-ransomware-petya-ha-pronunciado-primera-vez-64653</guid>
    <title>
        <![CDATA[ El autor del ransomware Petya se ha pronunciado por primera vez ]]>
    </title>
    <description><![CDATA[ Tras el azote del ransomware Petya, en la red ha aparecido un mensaje que aparentemente procede del autor de este ataque. En él, se pide un rescate económico. ]]></description>
    <pubDate>Thu, 06 Jul 2017 09:43:43 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/autor-del-ransomware-petya-ha-pronunciado-primera-vez-64653</link>
    <enclosure type="image/webp" length="75218" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5fabca7ae2.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2017-07-06T09:43:43+02:00</dcterms:modified>
    <dc:creator>J. M. Motyka</dc:creator>
            <content:encoded><![CDATA[ <p>Cuando <a href="https://computerhoy.20minutos.es/noticias/software/movimiento-inedito-microsoft-actualiza-todos-windows-63628"> Microsoft ya creía haberse librado de la polémica</a>, el <strong>ransomware Petya</strong> hizo saltar todas las alarmas en el momento en que se descubrió que, inexplicablemente, las víctimas habían sido infectadas por el mismo agujero de seguridad <a href="https://computerhoy.20minutos.es/noticias/software/me-puede-infectar-ransomware-wannacry-compruebalo-62386"> del que se aprovechaba WannaCry</a>. Pese a que no fue tan letal como <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242"> la primera oleada de WannaCry</a>, este <strong>ransomware</strong> consiguió cifrar los archivos de miles de ordenadores de todo el mundo. Ahora, <span>su creador ha dado la cara por primera vez</span>, y lo ha hecho <span>para pedir más dinero</span>.</p><p>Haciendo uso de una página de la red anónima <a href="https://computerhoy.20minutos.es/noticias/software/navegacion-privada-tor-que-es-como-funciona-41301" title="Tor">Tor</a> llamada DeepPaste, <strong>el autor de Petya</strong> (un ataque que también se ha bautizado como <strong>notPetya</strong>) se ha pronunciado por primera vez en público después de que su ataque haya conseguido <a href="https://computerhoy.20minutos.es/noticias/software/microsoft-aporta-mas-datos-del-devastador-ataque-petya-64416"> infectar una cifra cercana a los 20.000 equipos</a>. Ahora que el método de pago de este ransomware <a href="https://computerhoy.20minutos.es/noticias/internet/nada-sirve-pagar-ransomware-petya-64228"> está fuera de servicio</a>, el responsable del ataque ha publicado un mensaje en el que <span>solicita el pago de 250.000 dólares</span> (100 <a href="https://computerhoy.20minutos.es/noticias/internet/que-es-bitcoin-como-funciona-donde-compran-5389"> Bitcoins</a>) <span>a cambio de entregar la clave que permitiría desbloquear cualquier ordenador infectado</span>.</p><p>Por lo que se ha podido comprobar rastreando la firma de este mensaje, el responsable de su publicación efectivamente parece tener alguna relación con el <strong>ransomware Petya</strong>, ya que al final del texto aparece una firma digital asociada con este ataque. En su breve mensaje, el autor se limita a solicitar el pago de <span>100 Bitcoins</span> a cambio de entregar <span>la clave maestra que permitiría descifrar cualquier disco duro</span> que haya sido afectado por este ransomware.</p><p>Dada la naturaleza destructora de los ataques de <strong>ransomware</strong>, tanto <strong>Petya</strong> como cualquier otro virus del mismo tipo resultan letales para los archivos que el usuario tenga almacenados en su disco duro: si el <a href="https://computerhoy.20minutos.es/listas/software/cual-es-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etc-35163" title="malware">malware</a> consigue abrirse paso hasta los ficheros, el usuario puede dar por perdida su información. A no ser que alguna empresa desarrolla algún programa que permita recuperar los archivos (cosa que normalmente resulta muy difícil -y muy cara- de llevar a cabo), la única solución pasa por formatear la unidad afectada.</p><p>Por ahora, lo único que han conseguido los autores de <strong>Petya</strong> ha sido un beneficio cercano a los 10.000 dólares debido a las víctimas que han cometido el error de pasar por caja pensando que así recuperarían el acceso a sus archivos. Las autoridades ya están investigando el caso, y pronto podrían empezar a sucederse las primeras detenciones de los responsables de este <strong>ransomware</strong>.</p><h1>¿Esto te ha recordado que ya es hora de renovar el portátil? <a href="https://www.amazon.es/portatiles/b?ie=UTF8&amp;node=938008031&amp;tag=comphoy-21" rel="nofollow" target="_blank">Echa un vistazo a estas ofertas que ya vienen con Windows 10</a></h1><p>[<em>Fuente: <a href="https://motherboard.vice.com/en_us/article/8xagk4/hackers-connected-to-notpetya-ransomware-surface-online-empty-bitcoin-wallet" rel="nofollow" target="_blank">Motherboard</a></em>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5fabca7ae2.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/otan-podria-responder-ciberataque-petya-64500</guid>
    <title>
        <![CDATA[ La OTAN podría responder al ciberataque de Petya ]]>
    </title>
    <description><![CDATA[ Los analistas señalan que el ciberataque de Petya ha tenido motivos políticos. En caso de demostrarse esta teoría, la OTAN podría responder con contramedidas. ]]></description>
    <pubDate>Mon, 03 Jul 2017 18:43:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/otan-podria-responder-ciberataque-petya-64500</link>
    <enclosure type="image/webp" length="275150" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4a5f83724d.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-07-03T18:43:25+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>La semana pasada, un nuevo ciberataque similar a <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="wannacry">WannaCry</a> volvía a hacer saltar las alarmas en todo el planeta. Ahora, los analistas señalan que tras la nueva oleada mundial protagonizada por el ransomware <a href="https://computerhoy.20minutos.es/noticias/internet/oleada-ransomware-ha-vuelto-regresan-ataques-64170" title="petya">Petya</a>, también conocido como <strong>NotPetya</strong>, se esconden motivos políticos.</p><p>Al parecer, los investigadores de la <strong>división de defensa cibernética CCD COE de la OTAN</strong> han emitido un comunicado que señala que detrás del ciberataque, que afectó a más de 20.000 dispositivos en unos 65 países <a href="https://computerhoy.20minutos.es/noticias/software/microsoft-aporta-mas-datos-del-devastador-ataque-petya-64416" title="Microsoft aporta más datos del devastador ataque Petya">según ha declarado Microsoft</a>, se encontraría un "actor estatal o un grupo con aprobación estatal". En caso de que esta hipótesis sea confirmada, <span>el organismo internacional podría considerar el ataque como un acto de guerra</span>, que en virtud del artículo 5 del Tratado de Washington <span>podría ser respondido con contramedidas, e incluso con acciones militares.</span></p><p>Los investigadores de la <strong>división de ciberdefensa de la OTAN</strong> están estudiando con atención todos los pormenores del ataque. Las pesquisas apuntan a que el <strong>ransomware Petya</strong> se cebó especialmente con las instituciones centrales de Ucrania en lugar de maximizar la gama de objetivos. Kaspersky explica que el 50% de las empresas afectadas fueron organizaciones ucranianas de servicios públicos, petróleo y gas, transporte, logística y demás. Esto, unido a que no parece que <a href="https://computerhoy.20minutos.es/noticias/internet/nada-sirve-pagar-ransomware-petya-64228" title="De nada sirve pagar por el ransomware Petya">el cobro del rescate fuese el motor principal para el lanzamiento de la campaña</a>, <span>refuerza las sospechas de que un "actor estatal" fue el responsable.</span></p><h1>Lo mejor es tener siempre copias de seguridad: <a href="https://www.amazon.es/s/ref=nb_sb_noss_1?__mk_es_ES=%C3%85M%C3%85%C5%BD%C3%95%C3%91&amp;url=search-alias%3Daps&amp;field-keywords=disco+duro+externo&amp;tag=comphoy-21" rel="nofollow" target="_blank">aquí tienes algunos de los discos duros externos más vendidos</a></h1><p>"La operación no era demasiado compleja, pero lo suficientemente compleja y costosa como para haber sido preparada y ejecutada por hackers no afiliados", decía el CCD COE de la OTAN en un comunicado. "Los cibercriminales no están detrás de esto tampoco, ya que <span>el método para obtener el rescate fue tan mal diseñado que probablemente no cubrirá el coste de la operación".</span></p><h1><a href="https://computerhoy.20minutos.es/noticias/software/como-vacunar-tu-ordenador-ransomware-petya-64270" title="Cómo vacunar tu ordenador contra el ransomware Petya">¡No seas una víctima! Vacuna tu PC contra el ransomware Petya</a></h1><p>Teniendo en cuenta su historial de <strong>ataques militares y cibernéticos contra Ucrania</strong>, se baraja que Rusia pueda haber sido el país que ha patrocinado la campaña, aunque todavía no hay ninguna evidencia concreta que demuestre la implicación del gobierno ruso. </p><p><em>[Fuente: <a href="https://www.theverge.com/2017/7/2/15910826/nato-response-petya-attack-state-actor-russia-ukraine" rel="nofollow" target="_blank">The Verge</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4a5f83724d.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/microsoft-aporta-mas-datos-del-devastador-ataque-petya-64416</guid>
    <title>
        <![CDATA[ Microsoft aporta más datos del devastador ataque Petya ]]>
    </title>
    <description><![CDATA[ Los de Redmond consideran que el ataque Petya ha quedado muy lejos de WannaCry dado que ha afectado sólo a 20.000 equipos en el mundo, la mayoría con Windows 7. ]]></description>
    <pubDate>Sat, 01 Jul 2017 16:21:40 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/microsoft-aporta-mas-datos-del-devastador-ataque-petya-64416</link>
    <enclosure type="image/webp" length="122152" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e67653d1da4.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2017-07-01T16:21:40+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>En las últimas semanas organizaciones de todo el mundo han recibido hasta dos ataques masivos de ransomware en la forma del famoso <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="wannacry">WannaCry</a> y de la reciente variante <a href="https://computerhoy.20minutos.es/noticias/internet/oleada-ransomware-ha-vuelto-regresan-ataques-64170" title="petya">nueva de Petya</a>, que han afectado a miles de ordenadores con sistemas Windows. Si bien la <strong>trascendencia de Petya</strong> no ha sido tan grande como la de WannaCry, sí que ha conseguido alcanzar a grandes corporaciones, la mayoría de Ucrania.</p><p>Microsoft, ante la situación, ha lanzado un nuevo informe que explica las <strong>consecuencias del ataque de Petya</strong> sufrido por la red mundial de ordenadores en los últimos días. Los de Redmond recogen que el ataque de Petya <span>ha logrado alcanzar a unos 20.000 equipos</span>, la inmensa mayoría de organizaciones. El ataque tuvo como origen Ucrania donde se han sucedido el 70% de las infecciones a nivel mundial.</p><p>El <strong>funcionamiento de Petya</strong><span>se basa en la misma vulnerabilidad SMB que aprovechó WannaCry pero con capacidades del tipo gusano</span>, con lo que consideran que sus creadores buscaban un digno sucesor que afectara sobre todo a equipos con Windows 10, algo que no han conseguido. No obstante el informe afirma que no hay equipos afectados con Windows 10 <span>y que la mayoría son sistemas con Windows 7 no actualizados</span>.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="qué es el ransomware">¿Qué es ransomware y cómo funciona el secuestro de datos?</a></h1><p>Los de Redmond avisan que los nuevos tipos de ransomware están evolucionando y llevando al límite todas las técnicas avanzadas de seguridad, con lo que recomiendan hacer uso de un sistema operativo con Windows 10 y tener actualizado siempre el equipo para evitar este tipo de ataques.</p><h1>Lo mejor es tener siempre copias de seguridad: <a href="https://www.amazon.es/s/ref=nb_sb_noss_1?__mk_es_ES=%C3%85M%C3%85%C5%BD%C3%95%C3%91&amp;url=search-alias%3Daps&amp;field-keywords=disco+duro+externo&amp;tag=comphoy-21" rel="nofollow" target="_blank">aquí tienes algunos de los discos duros externos más vendidos</a></h1><p><em>[Fuente: <a href="http://news.softpedia.com/news/microsoft-windows-10-immune-to-petya-most-victims-running-windows-7-516767.shtml" rel="nofollow" target="_blank">softpedia</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e67653d1da4.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/windows-protegera-tus-archivos-del-ransomware-muy-pronto-64332</guid>
    <title>
        <![CDATA[ Windows protegerá tus archivos del ransomware muy pronto ]]>
    </title>
    <description><![CDATA[ Microsoft ha anunciado una nueva funcionalidad para su antivirus Windows Defender que permitirá proteger los archivos de tu ordenador contra el ransomware. ]]></description>
    <pubDate>Thu, 29 Jun 2017 21:02:18 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/windows-protegera-tus-archivos-del-ransomware-muy-pronto-64332</link>
    <enclosure type="image/webp" length="133498" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6547521e4f.jpeg"/>
    <category>Windows</category>
    <dcterms:modified>2017-06-29T21:02:18+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Después de la oleada de <a href="https://computerhoy.20minutos.es/noticias/internet/oleada-ransomware-ha-vuelto-regresan-ataques-64170" title="ransomware Petya">ransomware de Petya</a> que se ha producido pasado tan solo poco más de un mes <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="Así es WannaCry, el ransomware del ciberataque a Telefónica">desde el ataque de WannaCry</a>, <span>Microsoft se ha visto obligada a ponerse las pilas en materia de seguridad</span> para garantizar la integridad de los equipos de los usuarios. </p><p>Hace unos días, la compañía norteamericana decidía <a href="https://computerhoy.20minutos.es/noticias/software/proxima-version-windows-traera-cambios-seguridad-64204" title="La próxima versión de Windows traerá cambios de seguridad">presentar importantes cambios en materia de seguridad</a> que llegarán en septiembre con la próxima actualización de <a href="https://computerhoy.20minutos.es/noticias/software/windows-10-fall-creators-update-sera-proxima-gran-actualizacion-62194" title="Windows 10 Fall Creators Update será la próxima gran actualización"> Windows 10: Fall Creators Update</a>. Aunque las mejoras mostradas no están relacionadas directamente con los <strong>recientes ataques de ransomware</strong>, con este movimiento la corporación quería demostrar su implicación para garantizar la protección de los ordenadores de los consumidores.</p><p>Ahora, los de Redmond han avanzado un paso más y publicado una nueva beta de la próxima versión de Windows 10 que incluye una nueva <span>función de seguridad específicamente pensada para proteger los datos de los usuarios contra el ransomware</span>. Según explica la compañía en una entrada de su blog oficial, la nueva característica estará integrada en el antivirus Windows Defender y permite proteger los datos más valiosos de aplicaciones y amenazas como el ransomware.  </p><h1>¿Te ha llegado la hora de renovar el portátil? <a href="https://www.amazon.es/Port%C3%A1tiles-Windows-10-Inform%C3%A1tica/s?ie=UTF8&amp;page=1&amp;rh=n%3A938008031%2Cp_n_operating_system_browse-bin%3A7167374031&amp;tag=comphoy-21" rel="nofollow" target="_blank">Mira estas ofertas de PCs portátiles con Windows 10</a></h1><p>Los usuarios podrán activar la nueva función de una forma muy sencilla desde el <strong>Centro de Seguridad de Windows Defender.</strong> Una vez habilitada, el antivirus monitorizará todos los cambios que llevan a cabo las aplicaciones en ciertas carpetas protegidas seleccionadas por el administrador. En caso de que un programa no autorizado previamente intente efectuar una modificación en estos ficheros, la app pasará a la lista negra y se mostrará una alerta al usuario. </p><h1>Así puedes sacar todo el partido a tu PC: <a href="https://computerhoy.20minutos.es/listas/software/25-trucos-imprescindibles-windows-10-40143">25 trucos imprescindibles para Windows 10</a></h1><p>Mediante esta estrategia, <span>Windows impedirá que los datos considerados más valiosos por los consumidores queden protegidos en carpetas inalterables.</span> Además de esta función, con la actualización también llegarán otras mejoras para Windows Defender, como Application Guard o la protección contra exploits.</p><p><em>[Fuente: <a href="https://blogs.windows.com/windowsexperience/2017/06/28/announcing-windows-10-insider-preview-build-16232-pc-build-15228-mobile/#27co5gf7eigIhcLj.97" rel="nofollow" target="_blank">Windows</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6547521e4f.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/como-vacunar-tu-ordenador-ransomware-petya-64270</guid>
    <title>
        <![CDATA[ Cómo vacunar tu ordenador contra el ransomware Petya ]]>
    </title>
    <description><![CDATA[ Ayer volvieron a saltar todas las alarmas por un ataque mundial de ransomware. Afortunadamente, un investigador ha creado una vacuna para el ransomware Petya. ]]></description>
    <pubDate>Wed, 28 Jun 2017 16:08:21 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/como-vacunar-tu-ordenador-ransomware-petya-64270</link>
    <enclosure type="image/webp" length="158338" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e626bdbde08.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-06-28T16:08:21+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Ayer volvieron a saltar todas las alarmas <a href="https://computerhoy.20minutos.es/noticias/internet/oleada-ransomware-ha-vuelto-regresan-ataques-64170" title="¿La oleada de ransomware ha vuelto? Regresan los ataques">por un ataque mundial de ransomware</a>. Solo ha pasado poco más de un mes desde que <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="Así es WannaCry, el ransomware del ciberataque a Telefónica">WannaCry</a> sembrara el caos secuestrando equipos en todo el mundo, y ya se ha producido un nuevo ciberataque de proporciones globales. Afortunadamente, un investigador de seguridad ha desarrollado una <strong>vacuna para el ransomware Petya, también llamado NotPetya</strong>, responsable de las infecciones.</p><p>De acuerdo con los investigadores de seguridad, al igual que <strong>WannaCry</strong> Petya explota la vulnerabilidad EternalBlue, <a href="http://www.ticbeat.com/seguridad/la-vulnerabilidad-tras-wannacry-fue-parcheada-hace-dos-meses/" target="_blank" title="La vulnerabilidad tras Wannacry fue parcheada hace dos meses">que Windows ya había solucionado</a> en el primer trimestre de este año. <a href="https://computerhoy.20minutos.es/noticias/tablets/microsoft-reconoce-que-petya-explota-fallo-windows-10-64224" title="Microsoft reconoce que Petya explota un fallo de Windows 10">Microsoft ha reconocido</a> que el ransomware <strong>aprovecha un fallo de Windows 10</strong> y ha publicado el parche de seguridad MS17-010 para que lo puedan instalar todos los usuarios. </p><p>Aunque en un principio se pensaba que se trataba de <a href="https://computerhoy.20minutos.es/noticias/software/petya-ransomware-que-encripta-disco-duro-tu-pc-42571" title="Petya, el ransomware que encripta el disco duro de tu PC">Petya</a>, una cepa de ransomware detectada a principios de 2016, los investigadores de Kaspersky <span>determinan que se trata de una nueva infección a la que han bautizado como NotPetya</span>. Según su informe, el virus se propaga a través de correos maliciosos y, una vez instalado en el ordenador, reinicia el sistema. Tras esto, el malware inicia el cifrado de los archivos y muestra la nota de rescate. </p><h1><a href="http://amzn.to/2lUeIrv" rel="nofollow sponsored" target="_blank">Protege tu ordenador con los antivirus más vendidos de Amazon España</a></h1><p>Si no quieres ser una víctima de Petya, puedes vacunar tu PC utilizando la técnica de protección que ha descubierto el investigador de seguridad Amit Serper. Gracias a él, <strong>tu ordenador estará protegido contra Petya con solo utilizar un archivo.</strong> Y es que Serper se dio cuenta de que, al encontrar un tipo de archivo concreto en el disco duro, el ransomware detenía su rutina de cifrado. </p><p>Para crear este archivo, dirígete al directorio <em>C: \ Windows</em> e introduce un archivo llamado <em>perfc</em>, sin ninguna extensión. <span>Puedes hacerlo fácilmente con el bloc de notas,</span> eliminando la extensión <em>.exe</em> de forma manual del nombre del fichero y convirtiéndolo solo lectura desde el apartado <em>Propiedades</em> del menú que se despliega al hacer clic con el botón derecho del ratón.</p><h1><a href="https://computerhoy.20minutos.es/listas/software/10-senales-que-indican-que-tu-ordenador-tiene-virus-43707" title="10 señales que indican que tu ordenador tiene un virus">10 señales que indican que tu ordenador tiene un virus</a></h1><p>Una vez hecho esto, tu equipo estará protegido contra este ransomware. Esto es debido a que, cuando Petya va a iniciar el cifrado de los contenidos del ordenador, comprueba que no existe el fichero <em>perfc</em> en el disco duro. <span>Por tanto, al localizarlo para su rutina de encriptado.</span></p><p><em>[Fuente: <a href="https://fossbytes.com/petya-ransomware-vaccine-fix/" rel="nofollow" target="_blank">Fossbytes</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e626bdbde08.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/internet/nada-sirve-pagar-ransomware-petya-64228</guid>
    <title>
        <![CDATA[ De nada sirve pagar por el ransomware Petya ]]>
    </title>
    <description><![CDATA[ El ransomware Petya ha afectado a personas de todo el mundo, y los que han cometido el error de pagar por el rescate se han encontrado con una sorpresa. ]]></description>
    <pubDate>Wed, 28 Jun 2017 12:31:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/internet/nada-sirve-pagar-ransomware-petya-64228</link>
    <enclosure type="image/webp" length="55320" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6cb13857f8.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-06-28T12:31:00+02:00</dcterms:modified>
    <dc:creator>J. M. Motyka</dc:creator>
            <content:encoded><![CDATA[ <p>El <strong>ransomware Petya</strong> ya se ha convertido en el tema de conversación de la semana. Personas de todo el mundo se han visto afectadas por <strong>un ataque informático</strong> que, aprovechándose de una vulnerabilidad que <a href="http://www.ticbeat.com/seguridad/la-vulnerabilidad-tras-wannacry-fue-parcheada-hace-dos-meses/"> ya había sido solucionada en Windows</a>, ha conseguido introducir un <strong>ransomware en Windows</strong> que secuestra los datos de los usuarios a cambio de un rescate económico. Y lo peor de todo es que, tal y como suele ser habitual en estos casos, <span>pagar el rescate no sirve de nada</span>.</p><p>Pero con <strong>Petya</strong> -o <strong>notPetya</strong>, o <strong>Petrwrap</strong>, o cualquiera que sea el nombre que le queramos asignar- no ha ocurrido lo que normalmente sucede con los ataques de <strong>ransomware</strong> —que no es otra cosa que, incluso pagando el rescate, el usuario se queda para siempre sin sus archivos; en lugar de eso, lo que ha pasado es que <span>la dirección de correo del responsable del ataque ha sido suspendida</span>. De esta forma, incluso aunque el responsable de este <strong>ransomware</strong> tuviera <em>la buena intención</em> -nótese la ironía- de devolver los archivos a las víctimas que hayan pasado por caja, simplemente ahora es imposible que pueda hacerlo.</p><p>El atacante que ha causado el pánico en medio mundo decidió utilizar una cuenta de correo electrónico del servicio seguro de la página alemana <em>Posteo.de</em> para que las víctimas se pusieran en contacto con él para solicitar el código de desbloqueo de sus archivos. Pero <em><strong>Posteo.de</strong></em><span>ha cancelado la cuenta de correo del atacante</span>, de forma que incluso las víctimas que hayan pagado el rescate ya no tienen forma alguna de recuperar sus archivos.</p><h1>¿<a href="https://computerhoy.20minutos.es/noticias/internet/me-afecta-ataque-hacker-telefonica-iberdrola-gas-natural-62240">Me puede afectar un ataque hacker como el del ransomware WannaCry</a> o Petya?</h1><p>En estos ataques de <strong>ransomware</strong>, lo que suelen hacer sus creadores es infectar el ordenador de tal forma que lo único que se muestre en la pantalla sea un mensaje con indicaciones para recuperar el acceso a los archivos. En estas indicaciones suele aparecer una dirección de correo electrónico, que es la dirección a la que deben escribir las víctimas después de pagar el rescate; eso mismo es lo que ha ocurrido con este <strong>ransomware notPetya</strong>, con el añadido de que ya hay <a href="https://blockchain.info/address/1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX" rel="nofollow" target="_blank">42 personas que han cometido</a> el error de pagar el rescate.</p><p>Esas 42 víctimas, junto con todas las que vayan cayendo en la trampa en las próximas horas, <span>jamás tendrán de vuelta sus archivos</span>: dado que para recuperar los ficheros es necesario que el atacante envíe una clave para eliminar el cifrado, podemos decir que a día de hoy ya no existe forma de rescatar los archivos de un PC infectado por este virus. Ni por las buenas, ni por las malas.</p><p>En cualquier caso, el mejor consejo para alguien que haya caído en este <strong>nuevo ransomware</strong> es esperar a que aparezca alguna herramienta que permita romper el cifrado de este ataque. Tarde o temprano, alguna empresa debería conseguir desarrollar un programa que permite recuperar el acceso a los archivos infectados. Hasta entonces, las víctimas deben agarrarse a la paciencia y al sentido común.</p><h1><a> Windows 10 S no es tan "inmune" a los agujeros de seguridad</a></h1><p>[<em>Fuente: <a href="https://posteo.de/en/blog/info-on-the-petrwrappetya-ransomware-email-account-in-question-already-blocked-since-midday" rel="nofollow" target="_blank">Blog de Posteo.de</a></em>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6cb13857f8.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/internet/oleada-ransomware-ha-vuelto-regresan-ataques-64170</guid>
    <title>
        <![CDATA[ ¿La oleada de ransomware ha vuelto? Regresan los ataques ]]>
    </title>
    <description><![CDATA[ Dos grandes empresas con oficinas en España, DLA Piper y Mondelez, se han encontrado esta mañana con un ataque de ransomware en sus equipos: ¿vuelve WannaCry? ]]></description>
    <pubDate>Tue, 27 Jun 2017 14:51:38 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/internet/oleada-ransomware-ha-vuelto-regresan-ataques-64170</link>
    <enclosure type="image/webp" length="132442" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e53c3a278a2.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-06-27T14:51:38+02:00</dcterms:modified>
    <dc:creator>J. M. Motyka</dc:creator>
            <content:encoded><![CDATA[ <p>Todo apunta a que nos encontramos ante <strong>una nueva oleada de ataques de ransomware</strong> en todo el mundo<strong>.</strong> La imagen con la que se han encontrado esta mañana los empleados de dos grandes multinacionales en España ha despertado todos los fantasmas de <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="WannaCry">WannaCry</a>. <strong>DLA Piper</strong> y <strong>Mondelez</strong>, dos compañías con oficinas en territorio nacional, <strong>han sufrido un ataque de ransomware</strong> que <span>ha bloqueado por completo todos los ordenadores</span> de ambas empresas. De nuevo, <strong>Windows</strong> es el sistema operativo al que afecta esta amenaza.</p><p>Tal y como recogen en <em>El Confidencial</em>, las oficinas de estas dos multinacionales están paralizadas desde que esta mañana los ordenadores de los empleados fueran infectados con lo que a todas luces parece ser <strong>un ataque de ransomware</strong> <a href="https://computerhoy.20minutos.es/noticias/software/petya-ransomware-que-encripta-disco-duro-tu-pc-42571" title="ransowmare petya">Petya</a>, una variante muy similar a <strong>WannaCry</strong>, <a href="https://computerhoy.20minutos.es/noticias/software/me-puede-infectar-ransomware-wannacry-compruebalo-62386"> el ransomware que afectó a medio mundo</a>. Los equipos infectados han quedado secuestrados a la espera de que las compañías abonen los <span>300 dólares de rescate</span> (en <a href="https://computerhoy.20minutos.es/noticias/internet/que-es-bitcoin-como-funciona-donde-compran-5389" title="Bitcoins">Bitcoins</a>, como suele ser habitual en estos casos) que los atacantes solicitan para devolver el acceso a los ficheros que hubiera en el disco duro. Según informa <em>Expansión</em>, p<span>or el momento se han realizado cinco transacciones</span> por ese valor, la primera a las 12:48 horas de hoy.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="qué es el ransomware">¿Qué es ransomware y cómo funciona el secuestro de datos?</a></h1><h2>Ransomware Petya, el responsable</h2><p><strong>El ransomware</strong> es un tipo de ataque informático en el que un virus infecta un dispositivo para, después, cifrar todos los archivos que hubiera en su interior con una contraseña que tan solamente el atacante conoce. <span>Si la víctima no paga</span>, es prácticamente <span>imposible que recupere el acceso a los ficheros</span>, y la única solución para poder seguir utilizando el equipo pasa por formatear por completo el dispositivo.</p><p><strong>Petya, la variante de ransomware</strong> que se está utilizando en este ataque cibernético masivo, fue detectada por primera vez en 2016, y destaca por ser muy peligrosa y difícil de combatir. Al parecer, explota <a href="http://www.ticbeat.com/seguridad/la-vulnerabilidad-tras-wannacry-fue-parcheada-hace-dos-meses/" rel="La vulnerabilidad tras Wannacry fue parcheada hace dos meses" target="_blank">EternalBlue, la misma vulnerabilidad de Windows que Wannacry</a> para infectar los equipos, y se estaría distribuyendo a través de correos electrónicos maliciosos.</p><h2>Afectadas compañías de todo el mundo</h2><p>Pero <strong>DLA Piper</strong> y <strong>Mondelez</strong> no son ni de lejos las únicas empresas afectadas. Los especialistas en ciberseguridad están preocupados porque el ransomware Petya se está propagando de una forma muy rápida: <span>compañías de medio mundo ya han anunciado la infección</span>, entre ellas multinacionales como GroupM (grupo WPP),  Nivea, Merck o Maersk, en países como Ucrania, India, Rusia o Reino Unido, además de en España. También se han reportado los primeros casos en Sudamérica, por lo que <span>estamos hablando de un ataque a escala mundial.</span></p><p>En Twitter ya están empezando a aparecer declaraciones <span>de usuarios de todo el planeta</span> que aseguran estar sufriendo el mismo ataque, y desde cuentas como la de <a href="https://twitter.com/mihirmodi/status/879678870471024640" rel="nofollow" target="_blank">@mihirmodi</a> podemos ver ordenadores infectados por este <strong>ransomware</strong> en los que, en todos los casos, se muestra exactamente el mismo mensaje solicitando el pago de un rescate.</p><p>"<em>Ooops, tus ficheros importantes están cifrados</em>", empieza diciendo el fatídico mensaje con el que han amanecido los ordenadores de las víctimas. "<em>Te garantizamos que puedes recuperar todos tus archivos de forma segura y sencilla</em>", dice el mensaje con la finalidad de llevar al usuario a engaño, "<em>y lo único que tienes que hacer es realizar el pago</em> [300$] <em>y comprar la clave de desbloqueo</em>". Es importante recordar que, en estos casos, <span>jamás hay que pagar el rescate</span>: además de que hacerlo supone caer en la trampa de los atacantes, nadie nos garantiza que pasando por caja vayamos a recuperar nuestra información.</p><h2>Ucrania, entre los más afectados</h2><p>Desde las últimas horas, diferentes medios internacionales han comenzado a confirmar los peores temores: <strong>un nuevo ataque de ransomware</strong> <span>se está distribuyendo ahora mismo por todo el planeta</span>. El país más afectado es <a href="http://24tv.ua/na_mediaholding_trk_lyuksskoyeno_hakersku_ataku_n834976" rel="nofollow" target="_blank">Ucrania</a>, donde el Banco Nacional y otras organizaciones han informado de que ha sufrido un ciberataque. La imagen que aparece en las fotografías que están publicando las víctimas coincide con lo que se están encontrando los afectados del resto del mundo.</p><p><a href="https://twitter.com/Maersk/status/879679584282738688" rel="nofollow" target="_blank">La empresa danesa Maersk</a> ya ha confirmado que sus equipos se han visto afectados por el ataque. También lo ha hecho el laboratorio Merck, una multinacional con sede en Estados Unidos, que se une a las víctimas afectadas por la <strong>nueva oleada global de ransomware</strong>. Distintos trabajadores de la compañía han confirmado a <em>El Confidencial</em> que están sufriendo el mismo ataque, corroborando la información mediante una captura de un equipo con la pantalla bloqueada. </p><p>En estos casos, lo recomendable es <span>desconectar de la red los equipos vulnerables</span> (de momento, parece ser que <strong>Windows</strong> es el único sistema operativo afectados) y esperar a que las grandes compañías empiecen a trabajar en el parche que bloqueará el nuevo agujero de seguridad del que se está aprovechando este ataque.</p><h1>Quizás es hora de que hagas una copia de seguridad <a href="https://www.amazon.es/s/ref=nb_sb_noss_2?__mk_es_ES=%C3%85M%C3%85%C5%BD%C3%95%C3%91&amp;url=search-alias%3Dcomputers&amp;field-keywords=disco+duro+externo&amp;tag=comphoy-21" rel="nofollow sponsored" target="_blank">en un disco duro externo</a></h1><p>[<em>Vía: <a href="http://www.elconfidencial.com/tecnologia/2017-06-27/ataque-ransomware-dla-piper-wannacry_1405839/" rel="nofollow" target="_blank">El Confidencial</a> y <a href="http://www.expansion.com/economia-digital/companias/2017/06/27/595256f7468aebd16f8b463e.html" rel="nofollow" target="_blank">Expansión</a></em>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e53c3a278a2.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/parlamento-britanico-ha-sido-hackeado-roban-cuentas-emails-64056</guid>
    <title>
        <![CDATA[ El parlamento británico ha sido hackeado, roban cuentas de emails ]]>
    </title>
    <description><![CDATA[ Un ciberataque ha robado las cuentas de email de algunos ministros y parlamentarios británicos, obligando a bloquear el correo del Parlamento Británico. ]]></description>
    <pubDate>Sun, 25 Jun 2017 18:27:40 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/parlamento-britanico-ha-sido-hackeado-roban-cuentas-emails-64056</link>
    <enclosure type="image/webp" length="120674" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5388d62f9b.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-06-25T18:27:40+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Desde el turbio asunto del <em><span>Brexit</span></em>, el Reino Unido no gana para disgustos. Crisis, dimisiones, atentados, elecciones anticipadas... Este fin de semana hay que añadir un grave incidente más: <strong>el Parlamento Británico han sido hackeado</strong>. Las cuentas de email de los parlamentarios llevan todo el fin de semana bloqueadas, mientras que todos ellos han recibido un aviso para que cambien sus claves.</p><p>El incidente se destapó el pasado viernes, cuando los investigadores descubrieron que <span>las claves de las cuentas de correo de varios ministros y parlamentarios se estaban vendiendo en Internet.</span> Como medida de seguridad se desactivó inmediatamente el sistema de correo del Parlamento Británico, que en total usan cerca de 10.000 personas, incluyendo ministros, parlamentarios, y funcionarios.</p><p>Al parecer se trataría de <span>un ataque por fuerza bruta</span>, probando diferentes combinaciones de contraseñas hasta dar con la válida. Esto solo es posible si se utilizan <a href="https://computerhoy.20minutos.es/noticias/software/estas-son-25-peores-contrasenas-que-debes-evitar-44666" target="_blank" title="Las peores contraseñas">contraseñas débiles</a>, fáciles de adivinar. Una vez que se ha hackeado una cuenta de correo se pueden enviar emails infectados para obtener las contraseñas de otras cuentas. Por tanto, parece que el ataque no tiene nada que ver con el peligroso <span>ransomware WannaCry</span>, tal como se había comentado al principio:</p><p>Un portavoz del Parlamento Británico ha confirmado <strong>el hackeo de unas 90 cuentas de email</strong>, afirmando que se han bloqueado el resto por precaución, no porque estén en peligro. Esta desactivación del correo por <strong>el hackeo del Parlamento Británico</strong> es un serio problema, porque es aquí donde los parlamentarios reciben peticiones y ruegos de los ciudadanos, que no pueden atender.</p><p>Los investigadores no descartan que <strong>los parlamentarios cuyas cuentas han sido hackeadas</strong><span>reciban chantajes y peticiones de dinero</span> para no revelar la información privada que contienen sus correos.</p><p>Un feo asunto del que aún no conocemos las consecuencias. Se espera que el servicio de emails se restablezca mañana lunes.</p><p>[<em>Fuentes</em>: <a href="http://www.bbc.com/news/uk-40398696" rel="nofollow" target="_blank">BBC</a>, <a href="http://www.burtonmail.co.uk/mp-8217-s-fear-blackmail-threats-after-cyber-attack-on-westminster-parliamentary-emails/story-30408490-detail/story.html" rel="nofollow" target="_blank">Burton Mail</a>]</p><h1><a href="https://computerhoy.20minutos.es/listas/software/mejores-antivirus-gratis-2017-tu-pc-windows-62118" target="_blank" title="Los mejores antivirus gratis de 2017 para PC">Los mejores antivirus gratis de 2017 para PC</a></h1> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5388d62f9b.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/descubren-cientos-antivirus-android-que-ocultan-malware-63690</guid>
    <title>
        <![CDATA[ Descubren cientos de antivirus para Android que ocultan malware ]]>
    </title>
    <description><![CDATA[ Investigadores de seguridad han descubierto cientos de antivirus falsos para Android que, lejos de proteger tu teléfono móvil, lo infectan con malware. ]]></description>
    <pubDate>Thu, 15 Jun 2017 15:06:39 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/descubren-cientos-antivirus-android-que-ocultan-malware-63690</link>
    <enclosure type="image/webp" length="130366" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5334ba268a.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-06-15T15:06:39+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un equipo de investigadores de la firma de seguridad RiskIQ ha descubierto cientos de <strong>antivirus falsos para Android</strong> que, lejos de proteger tu teléfono móvil, lo infectan con <strong>malware, adware, troyanos y otros programas maliciosos</strong>.</p><p>Tras el reciente ataque del <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="ransomware wannacry">ransomware Wannacry</a> y la aparición hace unos días de <a href="https://computerhoy.20minutos.es/noticias/software/cuidado-ransomware-wannacry-llega-android-63412" title="wannalocker, variante de wannacry para Android">WannaLocker, la variante para Android</a>, la seguridad cibernética se ha convertido en una de las principales preocupaciones de los usuarios. Los ciberdelincuentes lo saben y aprovechan este creciente temor <span>para encontrar nuevas vías mediante las que atacar los terminales de sus víctimas</span>. De este modo, ahora que muchos usuarios instalan apps para proteger sus smartphones, una de las nuevas fórmulas para propagar malware consiste en <strong>ocultar código malicioso en supuestos antivirus para móviles</strong>.</p><p>Uno de los primeros ejemplos de este tipo de práctica <a href="https://securingtomorrow.mcafee.com/mcafee-labs/fake-wannacry-protectors-emerge-google-play/" rel="nofollow" target="_blank">lo denunció McAfee en su blog de seguridad</a>, donde alertaba de la aparición de una <strong>app falsa para proteger de WannaCry</strong> alojada en Google Play. No obstante, tal como advierte RiskIQ esto no se limita solo a software relacionado con la protección de WannaCry, sino que han proliferado otras aplicaciones sin valor que, <span>en muchos casos, ocultan diversos virus para infectar los smartphones. </span></p><h1><a href="http://amzn.to/2rzAQKB" rel="nofollow sponsored" target="_blank">Estos son los móviles Android más vendidos en Amazon España</a></h1><p>En su informe, los expertos de seguridad señalan que buscando la palabra clave <em>Antivirus</em> en Google Play encontraron un total de 655 aplicaciones que afirmaban ser software de protección. De todas ellas, 131 provocaron detecciones de la lista negra de VirusTotal. Para afinar los resultados, los investigadores restringieron la búsqueda solo a las apps activas, y <span>encontraron 508 antivirus para Android de los que 55 desencadenaban detecciones de la lista negra de VirusTotal.</span></p><p>Desde RiskIQ señalan que existe la posibilidad de que algunas detecciones sean falsos positivos, aunque también dicen que <span>no tenemos que olvidar que puede haber otras muchas apps maliciosas que no se encuentren en la lista negra.</span> Por ello, los expertos recomiendan descargar los antivirus solo de las tiendas oficiales, revisar los permisos solicitados por la aplicación y consultar los comentarios de los usuarios que la han instalado para ver si alertan de comportamientos extraños.</p><p><em>[Fuente: <a href="https://www.riskiq.com/blog/external-threat-management/malicious-antivirus-apps/" rel="nofollow" target="_blank">RiskIQ</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5334ba268a.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/cuidado-ransomware-wannacry-llega-android-239194</guid>
    <title>
        <![CDATA[ ¡Cuidado! El ransomware WannaCry llega a Android ]]>
    </title>
    <description><![CDATA[ El ataque del ransomware WannaCry parece no acabar nunca. Ahora unos hackers chinos han desarrollado una versión compatible con Android llamada WannaLocker. ]]></description>
    <pubDate>Fri, 09 Jun 2017 11:14:14 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/cuidado-ransomware-wannacry-llega-android-239194</link>
    <enclosure type="image/webp" length="52742" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6f2570f3f0.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2017-06-09T11:14:14+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-e75867de-8c1b-3168-e6ab-cc4b1a2f1897">Si hace unos años eran los gusanos o los simples virus la principal amenaza para la seguridad informática, ahora hay dos protagonistas más. Por un lado el adware que llena tu ordenador de publicidad y por el otro el <span><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?"><strong>ransomware</strong></a>. Este tipo de</span> <strong>malware</strong> <span>saltó a la fama mundial con el reciente ataque de </span><span><a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="Así es WannaCry, el ransomware del ciberataque a Telefónica">WannaCry</a> a varias empresas</span>, entre ellas a <a href="https://computerhoy.20minutos.es/noticias/life/ciberataque-tumba-intranet-telefonica-toda-espana-62234" title="Un ciberataque tumba la intranet de Telefónica en toda España">la española Telefónica</a>.</span></p><p>Desde entonces los ataques se han repetido a menos intensidad pero sin pausa. Incluso parece que ya <span>hay una versión del</span> <strong>ransomware WannaCry para Android</strong>. Así <a href="https://blog.avast.com/wannacry-wannabe-targeting-android-smartphones" rel="nofollow" target="_blank">lo señala la firma de seguridad Avast</a>, creadora de uno de los mejores antivirus gratis.</p><p><embed-video id="e3c4243d-ce94-47df-a777-670449b22e00"></embed-video></p><p><span id="docs-internal-guid-e75867de-8c1b-3168-e6ab-cc4b1a2f1897">El nombre de esta variante es <strong>WannaLocker</strong> <span>y actúa de forma idéntica a su hermano mayor</span>. Primero infecta el almacenamiento externo del dispositivo, es decir, <a href="http://amzn.to/2r8357P" rel="nofollow sponsored" target="_blank">la tarjeta MicroSD</a>. Luego se extiende al sistema de archivos y bloquea la utilización del móvil. A continuación exige un rescate de unos 40 yuanes, el equivalente actual a unos 5€.</span></p><p><span id="docs-internal-guid-e75867de-8c1b-3168-e6ab-cc4b1a2f1897">El foco de infección parece ser un plugin no oficial para el juego <a href="https://play.google.com/store/apps/details?id=com.app.lszb.engoogle&amp;hl=es" rel="nofollow" target="_blank">King of Glory</a>, un título que no goza de mucha popularidad en Occidente. Una vez instalado apenas tarda unos segundos en cifrar todo el almacenamiento.</span></p><p><span id="docs-internal-guid-e75867de-8c1b-3168-e6ab-cc4b1a2f1897">El pago debe realizarse a través de Alipay o WeChat, dos servicios radicados en China y que se encuentran bajo vigilancia estrecha del gobierno de este país. Por eso algunas fuentes creen que no tardarán demasiado en dar con los autores del ataque.</span></p><h1><p dir="ltr"><a href="http://amzn.to/2sJZ2vj" rel="nofollow sponsored" target="_blank"><span>Nougat es más seguro que Marshmallow: estos son los móviles con Android 7.0 mejor valorados en Amazon</span></a></p></h1><p>La principal amenaza del <strong>ransomware WannaLocker para Android</strong> es que otros tomen ejemplo y lo adapten, haciéndolo aún más amenazador a nivel mundial. Teniendo en cuenta que el malware en móviles no para de aumentar y que los usuarios no siguen las medidas básicas de seguridad, su difusión estaría prácticamente garantizada.</p><p><span id="docs-internal-guid-e75867de-8c1b-3168-e6ab-cc4b1a2f1897">La dificultad de luchar contra estos ataques reside en que los antivirus son prácticamente inútiles a la hora de evitar que un usuario cometa una imprudencia. Ni siquiera algunos de los <a href="https://computerhoy.20minutos.es/video/mejores-apps-antivirus-android-28425" title="Las mejores apps de Antivirus para Android"><strong>mejores antivirus para Android</strong></a> puede evitar que infectes tu ordenador instalando una aplicación fake o un <a href="https://computerhoy.20minutos.es/noticias/moviles/que-es-apk-52222" title="¿Qué es APK?">APK</a> malicioso.</span></p><p><em><span id="docs-internal-guid-e75867de-8c1b-3168-e6ab-cc4b1a2f1897">[Fuente: <a href="https://fossbytes.com/wannalocker-ransomware-wannacry-android/" rel="nofollow" target="_blank">Foosbytes</a>]</span></em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6f2570f3f0.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/windows-10-s-es-inmune-ransomware-segun-microsoft-63404</guid>
    <title>
        <![CDATA[ Windows 10 S es inmune al ransomware, según Microsoft ]]>
    </title>
    <description><![CDATA[ Microsoft amplía su lucha contra el ransomware con Windows 10 S y una nueva herramienta de seguridad. Según la compañía, este SO es inmune al ransomware. ]]></description>
    <pubDate>Fri, 09 Jun 2017 10:00:26 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/windows-10-s-es-inmune-ransomware-segun-microsoft-63404</link>
    <enclosure type="image/webp" length="54948" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e623540a091.jpeg"/>
    <category>Windows</category>
    <dcterms:modified>2017-06-09T10:00:26+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p>El malware y el virus siempre han sido amenazas informáticas a tener en cuenta. Sin embargo, hay un nuevo enemigo aún más temible: el <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?"><strong> ransomware</strong></a><span>. El</span> <strong>secuestro</strong> <span>de</span> <strong>ordenadores</strong> <span>es cada vez más frecuente</span> y costoso, y Microsoft quiere hacer algo para luchar contra esta extendida práctica.</p><p><span id="docs-internal-guid-e75867de-8bd8-d305-ee9a-bc91ed213709">Con el lanzamiento de <a href="https://computerhoy.20minutos.es/noticias/software/windows-10-s-alternativa-microsoft-chrome-os-61764" title="Windows 10 S, la alternativa de Microsoft a Chrome OS"><strong>Windows 10 S</strong></a><span>, una versión de W10 centrada en la Store de Microsoft</span> y el navegador Edge, parece que los desarrolladores de ransomware lo tendrán aún más difícil. Según la propia compañía, este SO es absolutamente invulnerable a estos ataques.</span></p><p><embed-video id="e3c4243d-ce94-47df-a777-670449b22e00"></embed-video></p><p><span id="docs-internal-guid-e75867de-8bd8-d305-ee9a-bc91ed213709"><span> Si</span> <strong>Windows 10 S</strong> <span>es inmune o no al</span> <strong>ransomware</strong> <span>ya lo veremos.</span> De momento se sabe que ningún ordenador con W10 fue afectado por el ataque de <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="Así es WannaCry, el ransomware del ciberataque a Telefónica">WannaCry</a>, capaz de tumbar las redes de Telefónica y otras empresas. El sistema de seguridad introducido en la actualización Creators Update hizo su trabajo a la perfección y limitó el impacto a <a href="https://computerhoy.20minutos.es/noticias/software/usuarios-windows-7-mas-afectados-wannacry-62552" title="Usuarios de Windows 7, los más afectados por WannaCry">versiones antiguas y sin soporte oficial.</a></span></p><p><span id="docs-internal-guid-e75867de-8bd8-d305-ee9a-bc91ed213709">La seguridad de Windows 10 S contra el malware de todo tipo se debe sobre todo a sus limitaciones en cuanto a software. I<span>nstalar aplicaciones de la forma clásica, a través del .exe, será casi imposible</span>. Esto reduce las opciones a las disponibles en la Microsoft Store. Todos los programas deben pasar el filtro de la compañía antes de aterrizar en <a href="https://computerhoy.20minutos.es/noticias/hardware/surface-laptop-portatil-microsoft-windows-10-s-61766" title="Surface Laptop, el portátil de Microsoft con Windows 10 S">los portátiles con esta versión del sistema</a>.</span></p><p><span id="docs-internal-guid-e75867de-8bd8-d305-ee9a-bc91ed213709">La confianza de Microsoft en su Store asombra, sobre todo teniendo en cuenta que <span>Google Play también es supervisada por Google y aun así <a href="https://computerhoy.20minutos.es/noticias/moviles/malware-aumenta-android-cada-hora-surgen-350-apps-maliciosas-61862" title="El malware aumenta en Android: cada hora surgen 350 apps maliciosas"> el malware para Android no para de crecer</a>.</span></span></p><h1><p dir="ltr"><a href="http://amzn.to/2t0Wqsr" rel="nofollow sponsored" target="_blank">Reserva ya el Surface Laptop, el primer portátil con Windows 10 S</a></p></h1><p><span id="docs-internal-guid-e75867de-8bd8-d305-ee9a-bc91ed213709">Además, W10 S tiene como objetivo a estudiantes y empresas, siendo este último sector el predilecto de los hackers. Es el que más tiene que perder ante un secuestro informático dado el volumen de datos importantes que maneja.</span></p><p><em>“Hecha la ley, hecha la trampa”</em> deben pensar algunos. Es evidente que una vez esté disponible este SO y sus portátiles, comenzará <span>una carrera de fondo entre los desarrolladores de virus y Microsoft</span> para ver quién puede más. De momento el fabricante parte con ventaja y dicta las condiciones en las que se juega, pero ya se sabe que sistemas absolutamente invulnerables no existen.</p><p><em><span id="docs-internal-guid-e75867de-8bd8-d305-ee9a-bc91ed213709">[Fuente: <a href="https://www.bleepingcomputer.com/news/security/no-known-ransomware-works-against-windows-10-s/" rel="nofollow" target="_blank">Bleepingcomputer</a>]</span></em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e623540a091.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/descubren-ransomware-ligado-venta-cuentas-bancarias-robadas-63392</guid>
    <title>
        <![CDATA[ Descubren un ransomware ligado a la venta de cuentas bancarias robadas ]]>
    </title>
    <description><![CDATA[ Por si la amenaza del ransomware fuese poco, ahora se ha descubierto que el grupo que distribuye el virus JAFF también roba tu cuenta bancaria para venderla. ]]></description>
    <pubDate>Thu, 08 Jun 2017 20:00:06 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/descubren-ransomware-ligado-venta-cuentas-bancarias-robadas-63392</link>
    <enclosure type="image/webp" length="78424" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e65cc5c50ce.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-06-08T20:00:06+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Por si la <strong>amenaza del ransomware</strong> fuese poco, ahora se ha descubierto que el grupo que está detrás de la distribución del virus JAFF también roba tu cuenta bancaria y la pone a la venta en la <a href="https://computerhoy.20minutos.es/noticias/internet/que-es-deep-web-37795" title="deep web">Deep Web</a>.</p><p>El pasado mes de mayo, un equipo de investigadores de la firma de seguridad Check Point <strong>detectó un nuevo ransomware llamado JAFF</strong>. El virus se propaga a través de Necurs, una de las mayores redes de bots distribuidoras de malware, responsable también de la difusión del <a href="https://computerhoy.20minutos.es/noticias/software/ransomware-locky-nueva-amenaza-oculta-emails-40573" title="ransomware locky">ransomware Locky</a> y de <a href="https://computerhoy.20minutos.es/noticias/software/nuevo-ataque-dridex-malware-que-roba-tu-cuenta-del-banco-59068" title="malware bancario dridex">Dridex</a>. </p><p>De acuerdo con el informe de Check Point, la botnet Necurs envía correos electrónicos maliciosos con un archivo PDF adjunto que tiene oculto el ransomware JAFF. El documento lleva integrado un fichero con extensión DOCM que, cuando se abre, ejecuta una macro que descarga un archivo TXT cifrado. Tras ser descifrado, se convierte en un EXE malicioso <span>que infecta y secuestra el equipo, solicitando un restaca de 2.047 bitcoins, unos 5.000 euros al cambio actual.</span></p><p>JAFF se ha propagado con rapidez y en el último mes se ha extendido por todo el mundo. Ahora, los investigadores de la firma Heimdal Security han podido comprobar que <span>este ransomware está relacionado con una tienda online que da acceso a decenas de miles de cuentas bancarias comprometidas</span>, con detalles acerca de su saldo disponible, ubicación y dirección de correo electrónico. Además, también hay datos de cuentas de Amazon, PayPal y eBay.</p><h1><a href="http://amzn.to/2sYhPmb" rel="nofollow sponsored" target="_blank">Aprende a defenderte del ransomware con este libro</a></h1><p>De este modo, a cambio de un puñado de bitcoins otros ciberdelincuentes tienen la posibilidad de <strong>comprar tarjetas de crédito robadas</strong> para utilizarlas con fines malintencionados. El servidor empleado para la <strong>venta de cuentas bancarias robadas</strong> se encuentra ubicado en San Petersburgo (Rusia), y también es parte de la infraestructura que alimenta los ataques de JAFF.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="Así es WannaCry, el ransomware del ciberataque a Telefónica">Así es WannaCry, el ransomware del ciberataque a Telefónica</a></h1><p>La tienda online dispone de filtros para que el comprador pueda localizar rápidamente cuáles son las cuentas con mayor potencial lucrativo. <span>España se encuentra entre los países con mayor volumen de registros comprometidos</span>, junto a Estados Unidos, Alemania, Francia, Italia, Canadá y Nueva Zelanda.</p><p><em>[Fuente: <a href="http://blog.checkpoint.com/2017/05/11/jaff-new-ransomware-town-widely-spread-infamous-necurs-botnet/" rel="nofollow" target="_blank">Check Point</a> y <a href="https://heimdalsecurity.com/blog/jaff-ransomware-operation-cyber-crime-marketplace/" rel="nofollow" target="_blank">Heimdal Security</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e65cc5c50ce.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/ransomware-tambien-extiende-moviles-62880</guid>
    <title>
        <![CDATA[ El ransomware también se extiende a los móviles ]]>
    </title>
    <description><![CDATA[ Un informe señala que la presencia de ransomware en teléfonos móviles no para de crecer en los últimos meses. secuestrándose cada vez más terminales. ]]></description>
    <pubDate>Sat, 27 May 2017 19:28:43 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/ransomware-tambien-extiende-moviles-62880</link>
    <enclosure type="image/webp" length="165460" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4cf91d760f.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-05-27T19:28:43+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Recientemente el <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="ransomware wannacry">ransomware WannaCry</a> puso en jaque a empresas de todo el mundo afectando sobre todo <a href="https://computerhoy.20minutos.es/noticias/software/usuarios-windows-7-mas-afectados-wannacry-62552" title="windows 7 wannacry">a ordenadores con Windows 7 no actualizados</a>, recordando que estamos ante el malware más dañino de todos dado que no sólo roba toda  nuestra información, sino que también nos bloquea el ordenador sin poder hacer prácticamente nada.</p><p>Si bien es habitual que el ransomware sólo aparezca en ordenadores, también existe en teléfonos móviles, pero aún no está del todo extendido. Sin embargo un reciente informe de la firma de análisis y seguridad Kaspersky Lab afirma que el <strong>ransomware en móviles</strong> ha despuntado en lo que llevamos de año <span>y alerta de una futura propagación a teléfonos móviles y tabletas a muy corto plazo</span>.</p><p>Según el informe, el <strong>crecimiento de ransomware en móviles</strong> durante el primer trimestre del 2017 <span>se ha disparado a 218.625 ataques</span>, frente a los 61.832 que se sucedieron durante el mismo trimestre del año pasado. “<em>La presencia de ransomware en dispositivos móviles se ha disparado durante el primer trimestre con nuevas familias y modificaciones para que continúe su propagación. Los usuarios deben tener en cuenta que los atacantes pueden intentar bloquear el acceso a sus datos no sólo en PC sino también en móviles</em>”, reza el informe.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/me-puede-infectar-ransomware-wannacry-compruebalo-62386" title="comprueba si te puede infectar wannacry">¿Me puede infectar el ransomware WannaCry? Compruébalo</a></h1><p>El ransomware más común en móviles es el <span>Trojan-Ransom.AndroidOS.Fusob.h</span> que representa un 45% de las infecciones por este método en móviles. Una vez que un dispositivo es infectado por este ransomware se piden privilegios de administrador, recoge información sobre coordenadas e historial de llamadas y envía toda esta información a un servidor externo. También puede bloquear el teléfono y hacerlo inoperativo.</p><h1><a href="http://amzn.to/2qBaA3g" rel="nofollow sponsored" target="_blank">Protege tu PC con los antivirus más vendidos de Amazon España</a></h1><p><em>[Fuente: <a href="http://news.softpedia.com/news/mobile-ransomware-triples-in-year-s-first-quarter-516064.shtml" rel="nofollow" target="_blank">softpedia</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4cf91d760f.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/internet/eternalrocks-nuevo-virus-que-amenaza-ser-mas-letal-que-wannacry-62714</guid>
    <title>
        <![CDATA[ EternalRocks, el nuevo virus que amenaza con ser más letal que WannaCry ]]>
    </title>
    <description><![CDATA[ WannaCry solamente ha sido el comienzo. En medio de la oleada de nuevas variantes de ransomware, un nuevo virus llamado EternalRocks se está abriendo paso. ]]></description>
    <pubDate>Wed, 24 May 2017 10:22:38 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/internet/eternalrocks-nuevo-virus-que-amenaza-ser-mas-letal-que-wannacry-62714</link>
    <enclosure type="image/webp" length="21204" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4c659bee99.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-05-24T10:22:38+02:00</dcterms:modified>
    <dc:creator>J. M. Motyka</dc:creator>
            <content:encoded><![CDATA[ <p>En qué momento se les ocurriría a los <strong>Shadow Brokers</strong><a href="https://computerhoy.20minutos.es/noticias/software/hackeo-nsa-es-real-segun-documentos-snowden-49836"> filtrar las herramientas que la NSA</a> utiliza(ba) para espíar a los americanos. Pese a que esta filtración sirvió <a href="https://computerhoy.20minutos.es/noticias/software/virus-windows-que-soluciona-simple-actualizacion-61312"> para que Microsoft solucionara todos y cada uno de los agujeros</a> de seguridad descubiertos en <strong>Windows</strong>, ahora están siendo los <em>hackers</em> del lado oscuro los que se están aprovechando de esta filtración para sembrar el caos en todo el planeta. Y tras <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="WannaCry">WannaCry</a>, ahora llega algo todavía más letal: <strong>EternalRocks</strong>.</p><p><strong>EternalRocks</strong> nada tiene que ver con <a href="https://computerhoy.20minutos.es/noticias/internet/ransomware-wannacry-vuelve-mas-agresivo-que-nunca-llega-uiwix-62434"> UIWIX</a> o <a href="https://computerhoy.20minutos.es/noticias/software/adylkuzz-nuevo-malware-que-imita-wannacry-62420"> Adylkuzz</a>, que son variantes del <strong>ransomware de WannaCry</strong> que tan solamente buscan obtener un beneficio económico a costa del ataque, sino que se trata de <span>un virus mucho más peligroso</span>. Y es mucho más peligroso por un motivo muy sencillo: <span>este gusano no hace absolutamente nada cuando consigue introducirse en el PC de la víctima</span>, y todo apunta a que <span>alguien está planeando un ataque mucho más grande</span>. Y en esta ocasión <a href="https://computerhoy.20minutos.es/noticias/software/asi-ha-logrado-frenar-propagacion-wannacrypt-62258"> ningún héroe podrá detenerlo</a> con un simple dominio.</p><h1><a href="https://computerhoy.20minutos.es/noticias/internet/quien-desato-ransomware-wannacry-no-fue-error-humano-62638"> ¿Quién desató el ransomware WannaCry? No fue un error humano</a></h1><p>Por lo que se sabe hasta el momento, <strong>el nuevo virus de EternalRocks</strong> se está aprovechando de <span>siete</span> de los <strong>agujeros de seguridad en Windows</strong> que los <em>hackers</em> han robado en los últimos años a la agencia de la NSA. Lo curioso es que este <a href="https://computerhoy.20minutos.es/listas/software/cual-es-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etc-35163" title="malware">malware</a> no hace absolutamente nada hasta 24 horas después de la infección; después, descarga un fichero infectado desde la <a href="https://computerhoy.20minutos.es/noticias/internet/diferencias-deep-web-dark-web-darknet-62176" title="Dark Web">Dark Web</a> y <span>queda a la espera de nuevas instrucciones</span>.</p><p>Pero, un momento... si <strong>Microsoft</strong> ya ha solucionado con la última <a href="https://computerhoy.20minutos.es/paso-a-paso/hardware/saber-que-version-windows-10-tengo-instalada-54248" title="versión de Windows">versión de Windows</a> todos los agujeros de seguridad de <strong>EternalBlue</strong>, ¿cómo es posible que a estas alturas sigamos hablando de amenazas de seguridad que se aprovechan de esta antigua -y, en teoría, <em>parcheada</em>- filtración? Por un motivo muy sencillo: los usuarios siguen sin ser conscientes de la importancia de mantener el PC actualizado, y el hecho de que <a href="https://computerhoy.20minutos.es/noticias/software/usuarios-windows-7-mas-afectados-wannacry-62552"> Windows 7 (lanzado en 2009) haya sido una de las versiones más afectadas por WannaCry</a> lo dice todo. Si el PC no está actualizado, el usuario está completamente expuesto.</p><p><strong>EternalRocks</strong> aparenta ser <strong>mucho más peligroso que WannaCry</strong> por varios motivos. Primero, porque nadie sabe muy bien qué están planeando sus creadores para cuando hayan conseguido infectar un número significativo de ordenadores; segundo, porque no tiene un "<em>kill-switch</em>", lo que quiere decir que <span>no se puede parar tan fácilmente</span> como con el anterior ransomware. Y tercero, porque es solamente uno de los gusanos que ahora mismo amenazan a millones de PCs desactualizados de todo el mundo.</p><p>De nuevo, es importante aprovechar estas noticias para recordar <strong>la importancia de actualizar Windows a la última versión disponible</strong>. <strong>Microsoft</strong> ya ha solucionado todos los agujeros de seguridad de los que se aprovechan estos ataques, y es materialmente imposible que uno de estos gusanos nos pueda afectar si tenemos el sistema operativo actualizado. Eso, y un poco de sentido común, es suficiente para no ser una víctima más de esta oleada de <strong>malware</strong>.</p><h1><a href="https://computerhoy.20minutos.es/listas/software/mejores-antivirus-gratis-2017-tu-pc-windows-62118" title="mejores antivirus gratis de 2017">Los mejores antivirus gratis de 2017 para tu PC</a></h1><p>[<em>Vía: <a href="http://mashable.com/2017/05/23/ariana-grande-after-the-attack/" rel="nofollow" target="_blank">Mashable</a></em>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4c659bee99.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/internet/quien-desato-ransomware-wannacry-no-fue-error-humano-62638</guid>
    <title>
        <![CDATA[ ¿Quién desató el ransomware WannaCry? No fue un error humano ]]>
    </title>
    <description><![CDATA[ Las primeras investigaciones apuntan a que el origen del ransomware WannaCry no estuvo en un correo electrónico infectado, sino en un fallo mucho más complejo. ]]></description>
    <pubDate>Tue, 23 May 2017 09:17:27 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/internet/quien-desato-ransomware-wannacry-no-fue-error-humano-62638</link>
    <enclosure type="image/webp" length="157576" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e640d0b2dd6.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-05-23T09:17:27+02:00</dcterms:modified>
    <dc:creator>J. M. Motyka</dc:creator>
            <content:encoded><![CDATA[ <p>Cuando <strong>Telefónica</strong> dio la voz de alarma <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242"> al detectar el ransomware de WannaCry en los equipos de sus empleados</a>, todas las miradas apuntaron al mismo sitio: ¿había sido un empleado el que había caído en la trampa de abrir un correo electrónico con <a href="https://computerhoy.20minutos.es/noticias/software/esta-trampa-permite-imitar-dominios-legitimos-ataques-phishing-61206"> phishing</a>? ¿El <strong>ataque de WannaCry</strong> se había originado con un simple archivo adjunto infectado? De ser así, ¿por qué la infección afectó a más de 150 países? <em>Malwarebytes</em> cree tener la respuesta.</p><p>En lugar de apuntar hacia un error humano, desde el laboratorio de <em>Malwarebytes</em> han llegado a la conclusión de que, a falta de pruebas que demuestren lo contrario, <strong>el mayor ataque de ransomware de la historia</strong><span>no fue culpa de ningún usuario despistado</span>. En lugar de eso, lo que hicieron los atacantes con el <strong>ransomware WannaCry</strong> fue lanzar a la red un sistema que <span>analizaba los puertos</span> de los dispositivos <span>en busca de una vulnerabilidad</span>; cuando el sistema detectaba que el puerto necesario para infectar la máquina estaba abierto, ahí es cuando se iniciaba el ataque.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="qué es el ransomware">¿Qué es el ransomware, y cómo funciona el secuestro de datos?</a></h1><p>La peculiaridad del <strong>ransomware de WannaCry</strong>, y lo que ha hecho que haya protagonizado titulares a lo largo y ancho de todo el mundo, reside en que en esta ocasión se ha tratado de un ataque que tenía la capacidad de propagarse entre todos los ordenadores conectados a una misma red local. Por ello, <span>bastaba con que un ordenador se infectara</span> para que todos los demás corrieran la misma suerte. <strong>Microsoft</strong> hace tiempo que lanzó <a href="https://computerhoy.20minutos.es/noticias/software/me-puede-infectar-ransomware-wannacry-compruebalo-62386"> la actualización de seguridad que solucionaba este agujero de seguridad</a>, pero la triste realidad que ha sacado a la luz este ransomware es que <a href="https://computerhoy.20minutos.es/noticias/software/usuarios-windows-7-mas-afectados-wannacry-62552">muchos usuarios rara vez actualizan su PC a la última versión</a>, y de ahí que hayan caído tantas víctimas en este ataque.</p><p>Tal y como señala la investigación llevada a cabo por <em>Malwarebytes</em>, los hackers que dieron vida a <strong>WannaCry</strong> se aprovecharon de dos agujeros de seguridad: primero, la <a href="https://computerhoy.20minutos.es/noticias/software/virus-windows-que-soluciona-simple-actualizacion-61312"> vulnerabilidad de EternalBlue</a> del propio sistema operativo Windows, pero para llegar hasta ella antes tenían que conseguir acceder al PC de sus víctimas... y ahí entra en juego el segundo agujero de seguridad: <span>unos simples puertos abiertos en el router</span>.</p><p>Para llegar hasta el PC de la primera víctima y a partir de ahí seguir distribuyéndose por todos los demás dispositivos de una misma red local, el <strong>ransomware WannaCry</strong> primero escaneaba enormes listados de puertos abiertos de los routers de todo el mundo. En cuanto detectaba que un router tenía <strong>el puerto 445 abierto</strong>, el virus ya sabía que esa conexión era vulnerable y era en ese momento cuando todos los PCs conectados a esa red quedaban inmediatamente infectados.</p><p>Por suerte, <strong>el ransomware de WannaCry</strong><a href="https://computerhoy.20minutos.es/noticias/software/asi-ha-logrado-frenar-propagacion-wannacrypt-62258"> fue detenido antes de que infectara a más víctimas</a>, y con suerte la atención mediática que recibió este ataque habrá servido para concienciar a los usuarios de la importancia de tener el ordenador siempre actualizado a la última versión disponible. No hay que olvidar que <a href="https://computerhoy.20minutos.es/noticias/internet/ransomware-wannacry-vuelve-mas-agresivo-que-nunca-llega-uiwix-62434"> ya hay nuevas variantes de este ransomware circulando por la red</a>, por lo que no estaremos seguros hasta que no instalemos <a href="https://computerhoy.20minutos.es/paso-a-paso/hardware/saber-que-version-windows-10-tengo-instalada-54248" title="la última versión de Windows">la última versión de Windows</a>.</p><h1><a href="https://computerhoy.20minutos.es/listas/software/mejores-antivirus-gratis-2017-tu-pc-windows-62118" title="mejores antivirus gratis">Los mejores antivirus gratis de 2017 para proteger tu PC</a></h1><p>[<em>Más información: <a href="https://blog.malwarebytes.com/cybercrime/2017/05/how-did-wannacry-ransomworm-spread/" rel="nofollow" target="_blank">Blog de Malwarebytes</a></em>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e640d0b2dd6.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/usuarios-windows-7-mas-afectados-wannacry-62552</guid>
    <title>
        <![CDATA[ Usuarios de Windows 7, los más afectados por WannaCry ]]>
    </title>
    <description><![CDATA[ Un reciente informe señala que el 98% de los equipos infectados por WannaCry corrían Windows 7, un sistema operativo protegido actualmente por Microsoft. ]]></description>
    <pubDate>Sun, 21 May 2017 11:06:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/usuarios-windows-7-mas-afectados-wannacry-62552</link>
    <enclosure type="image/webp" length="28718" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4b4ca829fd.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-05-21T11:06:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>WannaCry o WannaCrypt ha sido considerado <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="así es wannacry">el ransomware más dañino de la historia reciente</a> con más de 220.000 sistemas afectados desde su propagación hace una semana, una cifra que pudo ser superior si no se hubiera logrado frenar su expansión. Si bien ya hay ciertas <a href="https://computerhoy.20minutos.es/noticias/software/wanakiwi-herramienta-librarte-wannacry-62540" title="wanakiwi limpiar wannacry">herramientas como WanaKiwi</a> que sirven para limpiar equipos infectados, aún sigue siendo una amenaza latente y más en equipos que aún no han sido actualizados con los pertinentes <strong>parches de seguridad de Windows</strong>.</p><p>Si bien Microsoft lanzó un parche de seguridad en marzo que en equipos como Windows 7 o Windows 10 solventaba la vulnerabilidad usada por WannaCry para infectar, se reporta <span>que el 98% de los ordenadores infectados por este ransomware contaban con una versión de Windows 7</span> instalada. Así lo sostiene Kaspersky en un reciente informe donde señala que la inmensa mayoría de los equipos infectados corrían Windows 7, en concreto su versión de 64 bits.</p><p>¿A qué se debe entonces que la mayoría de los infectados sean sistemas con Windows 7? Si bien con el parche de seguridad de marzo se debería estar totalmente protegido ante este tipo de amenazas, cabe aclarar que no todo el mundo tiene las <strong>actualizaciones de Windows</strong> activadas, en muchos casos por considerarlas molestas y que entorpecen la eficiencia del ordenador. También hay que tener en cuenta el alto nivel de piratería en sistemas Windows 7 que existe, con lo que muchos equipos infectados no tienen parches de seguridad habilitados.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/me-puede-infectar-ransomware-wannacry-compruebalo-62386" title="comprueba si te puede infectar wannacry">¿Me puede infectar el ransomware WannaCry? Compruébalo</a></h1><p>Otra razón aún más evidente es que, si bien se puede contar con una licencia genuina de Windows 7 en el ordenador, no es así en otros programas dependientes, con lo que los usuarios tienden a desactivar las actualizaciones generales de Windows para que no les bloqueen otros programas. Sea como fuere es bastante lógico que la mayoría de equipos infectados sean con Windows 7 <span>dado que es el sistema operativo más extendido con cerca de un 50% de cuota</span>.</p><h1><a href="http://amzn.to/2qBaA3g" rel="nofollow sponsored" target="_blank">Protege tu PC con los antivirus más vendidos de Amazon España</a></h1><p><em>[Fuente: <a href="http://news.softpedia.com/news/windows-7-users-hit-the-hardest-by-wannacry-ransomware-515887.shtml" rel="nofollow" target="_blank">softpedia</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4b4ca829fd.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/wanakiwi-herramienta-librarte-wannacry-62540</guid>
    <title>
        <![CDATA[ WanaKiwi, herramienta para librarte de WannaCry ]]>
    </title>
    <description><![CDATA[ Gracias a la herramienta gratuita WanaKiwi podrás limpiar tu ordenador infectado por WannaCry siempre y cuando no lo hayas apagado tras la infección. ]]></description>
    <pubDate>Sat, 20 May 2017 16:18:14 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/wanakiwi-herramienta-librarte-wannacry-62540</link>
    <enclosure type="image/webp" length="137454" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e62436cee89.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-05-20T16:18:14+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Hace poco más de una semana miles de ordenadores de todo el mundo <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="así es wannacry">fueron infectados por el ransomware WannaCry o WannaCrypt</a>, capaz de secuestrar los archivos de hasta 220.000 ordenadores de grandes empresas pidiendo un rescate económico para liberar sus datos. Si bien algunas empresas han decidido pagar el rescate, otras se han negado esperando algún tipo de solución que llegara en próximas horas.</p><p>La solución se llama <span>Wanakiwi</span>, un <strong>descriptador para Wannacry</strong> que, si bien no funciona para todos los ordenadores infectados, sí que se ha posicionado como la mejor solución hasta la fecha. Para ello simplemente debes <a href="https://github.com/gentilkiwi/wanakiwi/releases" rel="nofollow" target="_blank">acceder a este enlace</a> y descargar la herramienta gratuita WanaKiwi de Github, una vez que lo ejecutes sólo te tocará esperar si eres un afortunado para liberarte del ransomware.</p><p>La <strong>solución para WannaCry</strong> llamada WanaKiwi ha sido creada por Benjamin Delpy, y la propia Europol recomienda su uso, con lo que parece funcionar. Eso sí, debes tener en cuenta que esta herramienta sólo es compatible con sistemas operativos Windows XP, Windows 7, Windows Vista, Windows Server 2003 y 2008 que hayan sido infectados, porque equipos con Windows 10 actualizados no tendrían que haber quedado atrapados.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/me-puede-infectar-ransomware-wannacry-compruebalo-62386" title="comprueba si te puede infectar wannacry">¿Me puede infectar el ransomware WannaCry? Compruébalo</a></h1><p>Lamentablemente si has sido infectado y has apagado ya tu ordenador, es bastante probable que no te pueda funcionar WanaKiwi. En general se recomienda que, si has sido infectado por un ransomware, no apagues el ordenador hasta encontrar una solución en la red porque si no se cambian los valores iniciales del cifrado y ya es muy difícil recuperar los archivos.</p><h1><a href="http://amzn.to/2qBaA3g" rel="nofollow sponsored" target="_blank">¿Quieres que tu ordenador esté seguro? Protege tu PC con los antivirus más vendidos de Amazon España</a></h1><p><em>[Fuente: <a href="http://news.softpedia.com/news/wannacry-decription-tool-wanakiwi-works-on-windows-xp-2003-vista-2008-and-7-515872.shtml" rel="nofollow" target="_blank">softpedia</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e62436cee89.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/herramienta-telefonica-recupera-archivos-cifrados-wannacry-62470</guid>
    <title>
        <![CDATA[ Herramienta de Telefónica recupera archivos cifrados por WannaCry ]]>
    </title>
    <description><![CDATA[ ¿Te ha infectado el ransomware WannaCry? Telefónica acaba de lanzar una herramienta que te puede ayudar a recuperar algunos de los archivos encriptados. ]]></description>
    <pubDate>Thu, 18 May 2017 19:53:43 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/herramienta-telefonica-recupera-archivos-cifrados-wannacry-62470</link>
    <enclosure type="image/webp" length="214928" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e52adb2f59d.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-05-18T19:53:43+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p><strong>WannaCry ha sido el mayor ataque de ransomware de la historia</strong>, y son muchos los usuarios que se han visto afectados por el virus. Si tú eres uno de ellos, todavía no pierdas la esperanza porque Telefónica ha lanzado una herramienta que te puede ayudar a recuperar los archivos cifrados.</p><p><strong>Chema Alonso, director de datos de Telefónica</strong>, ha dado a conocer esta solución a través de su blog, llamada <strong>Telefónica WannaCry File Restorer.</strong> El experto en seguridad informática señala que se trata de un script PowerShell que ha sido desarrollado en el laboratorio de ElevenPaths, la unidad de ciberseguridad de la compañía, que tiene la capacidad de recuperar y restaurar los archivos y extensiones de los ficheros afectados por el <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="ransomware">ransomware</a>.</p><p>De acuerdo con Alonso, las muestras de <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="wannacry">WannaCry</a> analizadas tienen dos formas de efectuar el cifrado. Aunque el malware sigue dos caminos diferentes para encriptar la información, en ambos casos pasa los archivos a carpetas temporales antes de llevar a cabo el cifrado, <span>y la copia temporal no se elimina del ordenador hasta que el proceso ha terminado.</span></p><h1><a href="http://amzn.to/2qBaA3g" rel="nofollow sponsored" target="_blank">¿Quieres que tu ordenador esté seguro? Protege tu PC con los antivirus más vendidos de Amazon España</a></h1><p>Debido a esto, es posible recuperar esos ficheros temporales <span>siempre y cuando el ransomware no haya terminado de efectuar el proceso de encriptado de los archivos de un lote</span>, algo que se consigue porque el ordenador se ha apagado, porque un software antivirus ha detenido la ejecución de WannaCry o por algún error.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/me-puede-infectar-ransomware-wannacry-compruebalo-62386" title="estar protegido ante WannaCry">¿Cómo puedo estar protegido ante el nuevo WannaCry (y cualquier variante que aparezca en el futuro)?</a></h1><p>Toda la información relacionada con los usos y especificaciones de la <strong>herramienta de Telefónica para recuperar los archivos cifrados por WannaCry</strong> está disponible <a href="http://blog.elevenpaths.com/2017/05/telefonica-wannacry-file-restorer-como.html" rel="nofollow" target="_blank">en este enlace</a>. Además, Alonso asegura que muy pronto lanzarán una aplicación Windows para que su utilización sea más sencilla para todo el mundo.</p><p><em>[Fuente: <a href="http://www.elladodelmal.com/2017/05/como-recuperar-ficheros-afectados-por.html" rel="nofollow" target="_blank">Chema Alonso</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e52adb2f59d.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/internet/ransomware-wannacry-vuelve-mas-agresivo-que-nunca-llega-uiwix-62434</guid>
    <title>
        <![CDATA[ El ransomware WannaCry vuelve más agresivo que nunca: llega UIWIX ]]>
    </title>
    <description><![CDATA[ Tal y como era de esperar, el ransomware WannaCry ha mutado en una nueva versión llamada UIWIX. Es más fuerte, más letal y mucho más inteligente. ]]></description>
    <pubDate>Thu, 18 May 2017 09:21:39 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/internet/ransomware-wannacry-vuelve-mas-agresivo-que-nunca-llega-uiwix-62434</link>
    <enclosure type="image/webp" length="125436" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5415747bc3.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-05-18T09:21:39+02:00</dcterms:modified>
    <dc:creator>J. M. Motyka</dc:creator>
            <content:encoded><![CDATA[ <p>Los expertos <a href="http://www.ticbeat.com/seguridad/microsoft-avisa-el-ciberataque-de-wannacry-es-un-toque-de-atencion-al-mundo/" target="_blank">ya avisaron</a> de que <strong>el mayor ataque de ransomware de la historia</strong> solamente era el comienzo. De momento, el <strong>ransomware WannaCry</strong> ya ha evolucionado en al menos dos nuevas variantes: <a href="https://computerhoy.20minutos.es/noticias/software/adylkuzz-nuevo-malware-que-imita-wannacry-62420"> el malware Adylkuzz del que os hablábamos ayer</a>, y el <strong>ransomware de UIWIX</strong>, este último considerado como <span>una variante letal que resulta todavía más peligrosa que la versión original</span>. Tal y como era de esperar, <a href="https://computerhoy.20minutos.es/noticias/software/asi-ha-logrado-frenar-propagacion-wannacrypt-62258"> el famoso registro de un dominio de diez dólares</a> solamente ha servido de parche temporal.</p><p><strong>El nuevo ransomware de UIWIX es todavía más peligroso que WannaCry</strong>, y desde el equipo de seguridad de <em>Trend Micro</em> alertan de que <span>es mucho más inteligente que su antecesor</span>: si el troyano detecta que se le está tendiendo una trampa, se auto-destruye a sí mismo y detiene inmediatamente el ataque. <span>Está basado en el mismo agujero de seguridad</span> que el que aprovechaba <strong>WannaCry</strong>: el famoso agujero de <strong>EternalBlue</strong>, revelado por los <a href="https://computerhoy.20minutos.es/noticias/software/organizacion-hacker-nsa-parece-haber-sido-hackeada-49628" title="Shadow Brokers">Shadow Brokers</a> y <em>parcheado</em> por <strong>Microsoft</strong><a href="https://computerhoy.20minutos.es/noticias/software/virus-windows-que-soluciona-simple-actualizacion-61312"> hace meses</a>.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/me-puede-infectar-ransomware-wannacry-compruebalo-62386" title="estar protegido ante WannaCry">¿Cómo puedo estar protegido ante el nuevo WannaCry (y cualquier variante que aparezca en el futuro)?</a></h1><p><strong>UIWIX</strong>, según señalan los autores de su descubrimiento, es un <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="ransomware">ransomware</a> al que resulta mucho más difícil seguir la pista. <span>Está diseñado para no dejar ni rastro</span>, e incluso la dirección de la cartera de <a href="https://computerhoy.20minutos.es/noticias/internet/que-es-como-funciona-bitcoin-moneda-virtual-37395" title="Bitcoins">Bitcoins</a> a la que hay que pagar el rescate (<span>200 dólares</span>, frente a los 300$ que pedía <strong>WannaCry</strong>) cambia en cada infección, de forma que es imposible saber la cantidad de dinero que están consiguiendo los responsables de este nuevo virus.</p><p>¿Quién está detrás de este nuevo ransomware de <strong>UIWIX</strong>? La cuestión es todo un misterio, pero el hecho de que este virus esté programado <span>para no infectar un ordenador si detecta que</span> está en un dispositivo localizado en <span>Rusia, Kazajistán o Bielorrusia</span> representa una buena pista acerca del origen de sus creadores.</p><h1><a href="https://computerhoy.20minutos.es/noticias/internet/relacionan-corea-del-norte-ataque-ransomware-wannacry-62348"> Relacionan a Corea del Norte con el ataque ransomware de WannaCry</a></h1><p><strong>UIWIX</strong> está diseñado para <strong>infectar ordenadores con Windows</strong> que se encuentren conectados a Internet, y presenta la peculiaridad de que es capaz de ejecutarse desde la memoria del dispositivo sin necesidad de crear ningún archivo en su interior, lo que reduce significativamente las posibilidades de encontrar pistas sobre sus autores. Basta con abrir un enlace infectado (en un correo en el que alguien se hace pasar por nuestro compañero de trabajo, por ejemplo) para caer de lleno en la trampa.</p><p>La buena noticia es que <strong>UIWIX</strong> está utilizando el agujero de seguridad con numeración <a href="https://technet.microsoft.com/en-us/library/security/ms17-010.aspx" rel="nofollow" target="_blank">MS17-010</a> que Microsoft solucionó con una actualización oficial en <strong>Windows</strong> allá por el mes de marzo. De esta forma, <span>basta con tener</span><a href="https://computerhoy.20minutos.es/paso-a-paso/hardware/saber-que-version-windows-10-tengo-instalada-54248" title="Windows actualizado a la última versión">Windows actualizado a la última versión</a> para estar a salvo de esta <strong>nueva variante de WannaCry</strong>. <strong>Microsoft</strong> ha hecho incluso <strong>una excepción con Windows XP</strong> -una versión que <a href="https://computerhoy.20minutos.es/noticias/software/que-alternativas-hay-fin-del-soporte-windows-xp-11285"> ya no tiene soporte oficial</a>- para poner el parche a disposición de todo el mundo, por lo que no hay excusa para no <span>actualizar cuanto antes nuestros PCs domésticos a la última versión disponible</span>.</p><p>[<em>Fuente: <a href="http://blog.trendmicro.com/trendlabs-security-intelligence/wannacry-uiwix-ransomware-monero-mining-malware-follow-suit/" rel="nofollow" target="_blank">Blog de TrendLabs</a></em>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5415747bc3.jpeg"/>
    </item>
    </channel>
</rss>
