Malware es un término general que cubre una amplia variedad de diferentes tipos de software malicioso (de ahí proviene el nombre "malware"). Los diferentes tipos de malware están diseñados para lograr diferentes propósitos, que incluyen desde violar datos confidenciales hasta causar daños a las computadoras.
Dado que el malware cubre una amplia gama de funciones maliciosas, existen muchos tipos diferentes. Algunos tipos comunes de malware incluyen:
Todas estas variantes de malware tienen objetivos diferentes, pero utilizan muchas de las mismas técnicas para lograrlos. Por ejemplo, los correos electrónicos de phishing son un mecanismo de entrega común para todo tipo de malware, y diferentes tipos de malware pueden utilizar las mismas técnicas para ocultarse en una computadora.
En pocas palabras, todo ransomware es malware, pero no todo el malware es ransomware. El objetivo del ransomware, que es posible gracias a la tecnología de cifrado, es negar a la víctima el acceso a sus archivos y exigir un rescate a cambio de restaurar ese acceso.
Una vez que el ransomware obtiene acceso a una computadora, se abre camino a través del sistema de archivos verificando los tipos de archivos que encuentra. Si un archivo coincide con una lista incorporada de extensiones de archivo, el malware cifra los datos que contiene, reemplaza el original con la versión cifrada y borra cualquier registro del original del sistema.
Muchas variantes de ransomware también funcionarán para propagarse más allá de su objetivo inicial. Esto permite al atacante ampliar el número de sistemas infectados, acceder a sistemas de mayor valor y aumentar sus ventajas.
Una vez que el ransomware ha completado el proceso de cifrado, presenta una demanda de rescate al usuario. Si el usuario paga la demanda de rescate, el atacante le proporciona una copia de la clave de cifrado de sus archivos. Al utilizar esta clave y el software de descifrado proporcionado por el atacante, la víctima del ransomware debería poder descifrar la mayoría o todos sus archivos y restaurar el acceso a ellos.
A medida que el ransomware ha ido evolucionando a lo largo de los años, las líneas entre el ransomware y otros tipos de malware se han desdibujado, creando híbridos como:
Desde el punto de vista de la funcionalidad central, todos estos tipos diferentes son similares: utilizan cifrado para lograr sus objetivos. Sin embargo, agregar “características” adicionales o hacerse pasar por ransomware puede resultar rentable para el atacante.
La mejor manera de gestionar un ataque de malware es mediante la prevención. Sin embargo, la prevención de malware puede ser compleja porque el ransomware puede distribuirse a través de distintos vectores de ataque, entre los que se incluyen:
Las organizaciones necesitan una solución integral de prevención de malware para minimizar la amenaza de malware y ransomware. Para obtener más información sobre la protección contra malware, contáctenos. También puede programar una demostración de uno o más de nuestros productos para ver cómo las soluciones de Check Point ayudan a cerrar los vectores de ataque de malware.