Saltar al contenido
  • Activa
  • Gravedad: Alta
  • Ransomware
  • Windows
  • Verificado · Ago 2018

Virus ransomware WannaCry 2.0¿Cómo eliminar?

Una guía de eliminación paso a paso para los dispositivos afectados. Sigue el procedimiento verificado a continuación: la mayoría de los lectores la completa en menos de 10 minutos.

Lucia Danes · Investigadora de virus

WannaCry 2.0 continúa atacando sistemas Windows sin parchear y sin soporte

WannaCry 2.0 es una versión actualizada del ransomware WannaCry que ya ha afectado a más de 200.000 usuarios de versiones sin actualizar de Windows en 150 países. La última versión tiene solo una nueva característica significante que difiere de su versión previa. No tiene la función de «kill switch». Un investigador de malware, conocido como MalwareTech, logró encontrar y usar la función «kill switch» para ralentizar la distribución de la versión original del ransomware. Por ello, los ciber criminales rápidamente actualizaron el virus y continuaron ejecutando ataques usando Windows SMB, o el exploit EternalBlue. Un grupo de hackers denominado «Shadow Brokers» ha robado este exploit de la Agencia de Seguridad Nacional (NSA) de los EE.UU el 14 de Abril de 2017. Por ello, los ciber criminales tomaron ventaja de esta situación y lograron crear un caos mundial. En el dispositivo afectado, el ransomware WannaCry 2.0 hace entrada en el Registro de Windows y carga un archivo DLL encriptado e inicia la encriptación de los datos. El malware añade la extensión de archivo .wnry a cada archivo afectado.

.lay6 .sqlite3 .sqlitedb .accdb .java .class .mpeg .djvu .tiff .jpeg .backup .vmdk .sldm .sldx .onetoc2 .vsdx .potm .potx .ppam .ppsx .ppsm, .pptm .pptx .xltm .xltx .xlsb .xlsm .xlsx .dotx .dotm .docm .docb .docx.

The image of WannaCry 2.0 ransomware virus

Siguiendo con la encriptación de los datos, WannaCry 2.0 coloca una nota de pago llamada “@[email protected]” y abre una ventana informando sobre los archivos encriptados. El mensaje que pide dinero declara que el usuario debe transferir 300$ a una cartera Bitcoin provista en un plazo de 3 días. Sin embargo, el Lunes 15 de Mayo, algunas versiones del malware comenzaron a pedir 600$ a cambio de la clave de desencriptación. Si las víctimas no cumplen a tiempo, la cantidad de la multa se dobla. El último y peor de los escenarios es la permanente pérdida de los datos. No hay sorpresa en que los ciber criminales usen estrategias de amenaza para motivar a las víctimas a pagar. Sin embargo, pretenden ser generosos con los usuarios «pobres» de ordenador y hacen una excepción. Aún así, esta generosidad no debería engañarte y pensar bien de ellos. Los ciber criminales son personas de poca confianza que han logrado instalar un programa malicioso en tu ordenador con el fin de robarte el dinero. Por ello, deberías eliminar WannaCry 2.0 inmediatamente usando un programa de eliminación de malware legítimo, como FortectIntego. Mientras el ransomware resida en tu ordenador, abrirá puertas traseras a otras ciber amenazas y puede simbolizar daño para tu información privada. Por ello, no deberías centrarte en la recuperación de los datos y prestar más atención a la seguridad.

WannaCry comenzó con sus ataques el Viernes 12 de Mayo de 2017. Junto a otras variantes, como WannaCryptor, WanaCrypt0r, Wana Decrypt0r o WanaCrypt0r 2.0, ya ha hackeado empresas como FedEx o Renault, numerosas organizaciones gubernamentales, por ejemplo, la oficina de seguridad pública China o el Ministerio de Asuntos Internos de la Federación Rusa, o empresas de telecomunicación como Portugal Telecom y Telefónica, y muchos otros negocios y a muchos usuarios de casa. El número de ataques continúa subiendo. Se recomienda a los usuarios de ordenador instalar las últimas actualizaciones de Windows con el fin de evitar WannaCry 2.0 y sus otras versiones. Estas actualizaciones están disponibles desde el 14 de Marzo de 2017. No obstante, Microsoft ya ha lanzado actualizaciones especiales para los sistemas operativos no soportados, como Windows XP, Windows 2003, Vista, etc. Por ello, si no has sufrido esta amenaza, deberías actualizar tu sistema operativo, así como todos los programas que tengas instalados en tu ordenador inmediatamente. Si te has convertido en víctima del ransomware, por favor, no pagues bajo ninguna circunstancia y céntrate en eliminar WannaCry 2.0.

The illustration of WannaCry 2.0 ransomware virus

Métodos de distribución del ransomware y consejos de prevención

Como ya hemos explicado, el malware WannaCry 2.0 se centra en las versiones antiguas y sin parchear de los sistemas operativos Windows: Windows XP, Windows Vista, Windows 8, Server 2003 y 2008. Hackea el sistema usando el exploit kit EternalBlue y continúa difundiéndose como un gusano. Por ello, puede infectar otros dispositivos vulnerables conectados a la misma red. Con el fin de proteger el ordenador de esta ciber amenaza, los usuarios necesitas realizar actualizaciones para corregir la vulnerabilidad de Windows. Microsoft ya ha proporcionado actualizaciones para las versiones no soportadas de Windows y motivan a la gente a que las instalen. Mientras tanto, los usuarios de Windows 10 no deberían preocuparse por este problema. Aún así, sentirse seguro por la web no es recomendable. El hackeo de WannaCry 2.0 puede también ocurrir cuando los usuarios hacen click en archivos adjuntos maliciosos en emails. La carga del malware se distribuye ampliamente con la ayuda de emails phishing. Por ello, los usuarios deberían tener cuidado y no tener prisas en abrir archivos PDF o Word enviados por remitentes desconocidos. Recientemente, la mayoría de los desarrolladores de software de seguridad han actualizado sus productos. Con estos, tales programas son capaces de detectar las versiones actuales del malware. Por esta razón también, te recomendamos que inviertas en un programa legítimo y protejas tu dispositivo.

Eliminación de WannaCry 2.0 y opciones de recuperación de datos

La infiltración de WannaCry 2.0 puede ser una experiencia peligrosa para la gente que no tenga copia de seguridad de sus archivos. La recuperación de los datos es imposible sin una clave de desencriptación privada, la cual está almacenada en los servidores de los hackers. Los expertos en seguridad están trabajando en un programa de desencriptación seguro con el fin de ayudar a las víctimas y desmotivarles de pagar. Por ello, te queremos pedir que te centres en la tarea más importante – la eliminación de WannaCry 2.0. Una vez que el virus sea limpiado del sistema, puedes buscar métodos alternativos de recuperación o esperar a que se lance una herramienta de desencriptación. La eliminación del virus requiere escanea el ordenador con un programa de eliminación de malware, por ejemplo, FortectIntego o SpyHunterCombo Cleaner. Sin embargo, antes de eso, puedes necesitar reiniciar el ordenador en Modo Seguro con Funciones de Red. Para ello, nuestras instrucciones te ayudarán a eliminar correctamente el virus WannaCry 2.0.

Sé el primero en comentar

Lee en tu idioma

LosVirus
Preferencias de privacidad

Usamos cookies para mejorar tu experiencia y analizar el tráfico. Algunas cookies habilitan contenido incrustado como vídeos y publicaciones sociales. Elige qué permites: puedes cambiarlo cuando quieras.