Noticias

WannaRen, otro ransomware que muerde el polvo

Noticias como la caída de WannaRen son, siempre, una alegría. Y es que, por norma general, y basta con que veamos la noticia que publicamos ayer mismo, la mayoría de las noticias relacionadas con el ransomware tienen como protagonistas a las víctimas del mismo, empresas y entidades, tanto públicas como privadas que, desgraciadamente, han sufrido las consecuencias de un ataque de este tipo. Y es que, no nos cansamos de recordarlo, el ransomware es una de las clases de malware que más ha crecido en los últimos años, y que más puede comprometer tanto la operativa como la imagen de cualquier empresa.

Ocurre, y esto lo saben muy bien las compañías de seguridad, que la clave para atacar al malware dedicado al ransomware o, más concretamente, para mitigar sus efectos una vez que se han cifrado los archivos, consiste en encontrar fallos en la implementación del cifrado de los mismos, algo que en muchas ocasiones no ocurre. Así, hay que celebrar cuando se da un caso en ese sentido, que es precisamente lo que ha ocurrido con WannaRen.

Y es que la firma de seguridad Bitdefender ha creado una herramienta capaz de recuperar los archivos cifrados por WannaRen y que, aunque con alguna limitación, supondrá sin duda una enorme alegría para todas las personas que han sido víctimas del mismo y que han decidido no pagar el rescate.

Es importante, eso sí, tener en cuenta que es necesario tener una copia de seguridad de alguno de los archivos cifrados por WannaRen, y que cuanto mayor sea el tamaño de los mismos, más efectivo será el proceso de recuperación. Y es que si tenemos, por ejemplo, un archivo cifrado y una copia del original sin cifrar, cuyo tamaño es de 100 megas, podremos recuperar todos los archivos cifrados de hasta 100 megabytes de tamaño.

En lo referido a su funcionamiento, es bastante sencillo: tan solo tendrás que descargar la herramienta, copiarla en cualquier carpeta del sistema con los archivos cifrados (no es necesario que esté conectado a Internet) y seguir los pasos que irá indicando el asistente. Ten en cuenta, eso sí, lo que te indicamos anteriormente sobre los archivos de muestra, y que además este proceso puede tomarse bastante tiempo hasta completarse. Lo más recomendable es que escanees el ordenador para detectar todos los archivos cifrados por WannaRen y que te lo tomes con bastante calma.

Aunque a un ritmo inferior al de la aparición de nuevas amenazas de ransomware, es indudable que el sector de la ciberseguridad hace un importante esfuerzo analizando cada patógeno, en busca de esos fallos de diseño que permitan mitigar sus efectos sin tener que pagar el rescate. Fruto de dichas acciones encontramos soluciones como ésta que mitiga WannaRen, así como iniciativas como No More Ransom, de la que ya hemos hablado en algunas ocasiones, y que suponen una fuente de esperanza para bastantes víctimas de esta pujante actividad cibercriminal.

La entrada WannaRen, otro ransomware que muerde el polvo es original de MuySeguridad. Seguridad informática.

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.