CyberGlossary

Malware

Ransomware

También conocido como: Cripto-ransomware, Ransomware de cifrado

Definición

Malware que cifra los datos de la víctima o bloquea sus sistemas y exige un pago a cambio de restaurar el acceso.

El ransomware cifra archivos, bases de datos, máquinas virtuales o volúmenes completos y muestra una nota que exige criptomoneda a cambio de la clave de descifrado. Los operadores actuales suelen practicar "doble extorsión": antes de cifrar exfiltran datos y amenazan con publicarlos en sitios de filtración si la víctima no paga. El acceso inicial se obtiene a menudo por phishing, portales RDP/VPN expuestos, vulnerabilidades o credenciales comprometidas. Las defensas eficaces incluyen copias de seguridad inmutables y fuera de línea, EDR/XDR, MFA en el acceso remoto, parcheo rápido, segmentación de red y un plan de respuesta a incidentes probado. Pagar no garantiza la recuperación y puede financiar nuevos ataques.

Ejemplos

  • WannaCry (2017), que se propagó por el exploit EternalBlue en SMB.
  • LockBit y Conti, operaciones de ransomware como servicio responsables de muchas brechas.

Términos relacionados