tecnologia

‘ElPaco’, la nueva variante de ransomware que tiene en alerta los sistemas de ciberseguridad

'ElPaco' implementa una serie de herramientas maliciosas y utilidades legítimas, lo que le permite desactivar las defensas del sistema.

Karol Elizabeth Lara - Actualizado:

Para minimizar estas amenazas es importante actualizar los sistemas operativos. Foto: Pexels

Una nueva variante del ransomware Mimic, con herramientas de personalización avanzadas y capacidades para desactivar mecanismos de seguridad, ha sido detectada.

Versión impresa

La variante se denomina "ElPaco” y es capaz de detener las operaciones del dispositivo, eliminar datos de respaldo y bloquear el acceso a las acciones de recuperación, dejando una nota de extorsión para pedir el pago de rescate.

El Equipo de Respuesta a Emergencias Globales de Kaspersky (GERT) advierte que "ElPaco” implementa una serie de herramientas maliciosas y utilidades legítimas, lo que le permite desactivar las defensas del sistema, cifrar una amplia gama de tipos de archivos y realizar acciones para garantizar la persistencia.

Además, cifra archivos críticos en unidades locales y de red, dejando una nota de rescate para la víctima y apunta a un conjunto específico de extensiones de archivos, mientras excluye otras para evitar dañar archivos esenciales del sistema.

Ashley Muñoz, Especialista en Respuesta a Incidentes del Equipo de Respuesta a Emergencias Globales de Kaspersky explica que su enfoque específico de cifrar datos esenciales del usuario, dejando intactos archivos críticos del sistema, garantiza que el dispositivo de la víctima siga siendo funcional, facilitando el pago del rescate.

"Para contrarrestar amenazas tan sofisticadas, las organizaciones deben implementar defensas sólidas que incluyan detección en endpoints, monitoreo avanzado de comportamiento y copias de seguridad regulares para mitigar el impacto de estos ataques", indicó Muñoz.

Esta variante Mimic, es un programa muy avanzado que ataca sistemas de Windows. Utiliza una combinación de herramientas maliciosas y programas legítimos para tomar control del equipo afectado.

Comienza con un archivo que se extrae por sí mismo, que contiene varias herramientas, incluyendo una utilidad de búsqueda de archivos que parece inofensiva, pero que en realidad ayuda al malware a encontrar archivos importantes de forma más rápida.

 Luego, desactiva las protecciones de seguridad del sistema, como Windows Defender, y comienza a cifrar los archivos importantes, tanto en el equipo como en las redes a las que esté conectado.

Para minimizar estas amenazas, los expertos recomiendan actualizar los sistemas operativos, capacitar a sus empleados para que sean capaces de identificar las tácticas de ingeniería social que buscan engañarlos, implementar copias de seguridad periódicas de datos y sistemas críticos, además de acceder constantemente a información de inteligencia de amenazas necesaria para obtener información crítica que le permita protegerse de las ciberamenazas.

Etiquetas
Por si no lo viste
Más Noticias

Política Diputado Pérez Barboni descarta 'presiones' en viaje a Taiwán

Economía Mulino propone un bloque único latinoamericano para fortalecer poder global

Judicial Testigo de la fiscalía descarta ilegalidad de donaciones de Odebrecht y niega denuncias sobre estos aportes

Judicial Audiencia de José Gabriel Carrizo se realizará hoy a las 5:00 p.m.

Provincias Detención provisional para joven que prendió fuego a su madre

Judicial Fiscalía y Tribunal de Cuentas certifican que constructora Odebrecht nunca fue procesada por lesión patrimonial al Estado

Provincias Policías jubilados protestan en Divisa por incumplimiento en pago de prima de antigüedad

Sociedad Arquidiócesis se someterá a investigación internacional por manejo en casos de abuso

Economía Presidentes que participan del Foro Económico visitan las nuevas esclusas del Canal

Provincias Representante de Cristóbal en Colón exige que contratistas de la ACP cumpla pago de impuestos

Economía Lula condena la división del mundo en zonas de influencia: 'Es un retroceso histórico'

Economía Lula y Kast apuestan por la seguridad y la estabilidad regional

Variedades Marc Anthony y Nadia Ferreira están esperando su segundo hijo

Política Pleno inicia hoy debate de reformas al reglamento interno de la Asamblea

Judicial Robinson y Balbina Herrera con el caso de Gaby Carrizo piden respeto al debido proceso

Mundo El euro sube con fuerza debido a la debilidad del dólar ante las políticas de Trump

Economía De Obaldía pide potenciar el interior del país como destino turístico

Judicial Martinelli: los verdaderos responsables aún no enfrentan la justicia; faltan los Cortizo

Provincias Productores mejoran sus caminos de producción para facilitar la comercialización agrícola

Política Colegio de Abogados avala que diputados ejerzan su profesión

Variedades Musicalion Panamá: ¿cuál es su impacto económico?

Judicial Caso Odebrecht: un juicio sin testigos claves de la constructora

Sociedad Mulino condecora a Sergio Abreu, figura clave para que Panamá entre al Mercosur

Suscríbete a nuestra página en Facebook