martes, 9 de agosto de 2016

Herramienta Anti-Ransom

Anti-Ransom


Un proyecto por parte de un español, basado en código abierto promete eliminar el “ransomware” de los ordenadores mediante un sistema trampa capaz de detectar este tipo de ataques que cifran el dispositivo a cambio de un pago. Un ransomware es un virus que infecta el sistema operativo por estar conectados a internet, por ejemplo, explotando una vulnerabilidad de software, sifrando los archivos del usuario con una determinada clave que solo el creador del ransomware conoce y proveerá al usuario después que este efectué un pago, este envió se ha duplicado en los dos últimos años y comienza su estrategia en el entorno móvil dado que los teléfonos móviles inteligentes son populares en la sociedad. La herramienta Anti-Ransom es capaz de eliminar la gran mayoría de todos los tipos de «ransomware». “Todas las muestras que he probado ha tenido efectividad”, asegura Yago Jesús, el ingenioso español  quien recalca la importancia de poner freno a estos ataques. 
A diferencia de los programas antivirus, que en sucesivas actualizaciones incluyen las diferentes familias y categorías del software malicioso, esta herramienta hace frente a este tipo de amenazas que ejerce la extorsión online mediante la creación de una carpeta-señuelo en el ordenador que atrae al virus, logrando así meterlo en una especie de “celda” para su posterior eliminación. 



2 comentarios:

  1. Muy interesante nuevas soluciones para nuevas soluciones. Cada ves con el incremento del uso de la tecnologia nos exponemos a cyberamenazas que en la mayoria de los casos afectan nuestras finanzas o documentos y archivos de importancia.

    ResponderEliminar
  2. Es muy importante invertir en seguridad independientemente del tamaño de la empresa, la herramienta desarrollada por Jesus inicio en lenguaje Perl, se ha cambiado todo el código fuente para hacerlo 100% Python, de manera que ahora la herramienta no requiere de ninguna aplicación comercial como PDK para convertir los scripts en ejecutables sin dependencias.

    Sin embargo lo mas importa es capacitar al usuario final como un plan de contingencia por cualquier fallo en la aplicación ya que ellos tomaran la decisión de aceptar o rechazar el ransomware

    ResponderEliminar