Un limpiador es un malware que elimina o destruye el acceso de una organización a archivos y datos. Este tipo de malware se utiliza comúnmente como herramienta de destrucción y disrupción, ya que la pérdida de información crítica podría imposibilitar que una organización mantenga las operaciones comerciales o lleve a cabo determinadas acciones.
Los Wipers no eran un tipo de malware de uso frecuente porque no brindan a un atacante la oportunidad de obtener ganancias. Su propósito principal es causar disrupción y destrucción, convirtiéndolos en una herramienta más común para los actores del Estado-nación y los hacktivistas.
En 2022, el uso de limpiaparabrisas se incrementó dramáticamente. Durante la invasión rusa de Ucrania, se utilizaron numerosos limpiaparabrisas para interrumpir el gobierno ucraniano, la infraestructura crítica y los negocios. A lo largo del año, al menos nueve limpiaparabrisas fueron desplegados contra el país
Estos ataques demuestran el creciente uso de malware destructivo como herramienta para la guerra cibernética. En el pasado, Ucrania ha sufrido múltiples ataques contra su infraestructura crítica por parte del malware Industroyer. Sin embargo, la víspera de la invasión rusa mostró un repunte dramático con tres nuevas variantes de malware (HermeticWiper, HermeticWizard y HermeticRansom) implementadas en un solo día.
El propósito de un limpiaparabrisas es hacer que los datos sean inaccesibles e inutilizables. Sin embargo, a diferencia del ransomware, la intención no es restaurar el acceso después de que se haya pagado el rescate. Wiper destruye los datos para siempre, y esto se puede lograr de varias maneras: el contenido de los archivos se puede cifrar o sobrescribir, o el atacante podría hacer que sea imposible acceder a ellos atacando el propio sistema operativo.
Los limpiaparabrisas no hacen ganar dinero a los atacantes, que es el motivo más común para los ciberataques. Algunas de las razones por las que un atacante puede optar por usar el poder destructivo de un limpiaparabrisas incluyen:
Los limpiaparabrisas están diseñados para destruir datos de diferentes maneras, incluyendo las siguientes:
Las organizaciones pueden tomar varias medidas para protegerse contra la pérdida de datos causada por los limpiaparabrisas. Algunas de las mejores prácticas incluyen las siguientes:
El primer paso para proteger su organización contra el malware y otras amenazas cibernéticas es comprender el panorama de amenazas actual. Para obtener más información sobre los limpiaparabrisas modernos y otros desafíos importantes de ciberseguridad de 2023, consulte el Informe de seguridad cibernética 2023 de Check Point.
El terminal Check Point Harmony proporciona una sólida protección contra limpiadores y otras amenazas de malware. Obtenga más información sobre sus capacidades registrándose hoy para una demostración gratuita.