Cómo prevenir y responder un ataque ransomware en tu dispositivo Android
El ransomware afecta cada vez más a los usuarios de Android que ven cómo sus sistemas son vulnerables a las acciones de los ciberdelincuentes que buscan nuevas fuentes de ingresos.
ESET nos comparte en un white paper las principales tendencias en este tipo de ataques y ofrece consejos de cómo enfrentarse a este problema de ciberseguridad.
El ransomware en Android puede ser de tres tipos. En el primero, los delincuentes pueden bloquear la pantalla con una imagen que la cubre completamente; en segundo lugar, pueden bloquear el dispositivo cambiando el pin de acceso y, la tercera vía es el cifrado de información, que impide el acceso a la información almacenada en el dispositivo.
Las recomendaciones de ESET para mantener seguros y alejados de cualquier intento de ataque de ransomware los dispositivos Android son principalmente preventivas. Eso se traduce en evitar descargar aplicaciones desde tiendas no oficiales; utilizar aplicaciones de seguridad móvil actualizadas y realizar copias de seguridad de la información almacenada en el dispositivo.
“Lo lógico sería que el usuario no llegase a sufrir nunca un ataque de ransomware si este toma las medidas de seguridad apropiadas que son, como vemos, puramente de sentido común”, explica Josep Albors, responsable de concientización de ESET,
Incluso si llegado el momento el usuario se ve afectado, con tener una copia de seguridad de la información es suficiente para que el ataque no suponga más que una simple molestia.
Sin embargo, si el usuario es infectado, las recomendaciones son las siguientes:
#1 Reiniciar el dispositivo en modo seguro para que no se cargue el malware y pueda deshacerse de él desde la configuración. Si la aplicación ha conseguido privilegios de administrador, primero hay que eliminarlos desde el menú de ajustes.
#2 En el caso de que se haya bloqueado el PIN, se debe reconfigurar el bloqueo utilizando Google Android Device Manager, una solución similar o restaurar a los valores de fábrica borrando toda la información del teléfono.
#3 Si la información se ha cifrado, lo más sencillo es contactar con el soporte del fabricante de seguridad cuya app tenemos instalada.
“En cualquier caso, lo que siempre aconsejamos es que no se pague la cantidad demandada por los secuestradores porque eso no asegura recuperar la información y además se seguiría financiando este tipo de actividades criminales”, concluye Albors.
Android_Ransomware_From_Android_Defender_to_Doublelocker
En Alternativas en Computación le ayudaremos a tomar conciencia de su nivel de seguridad y conocer qué problemas de seguridad son más importantes para su organización. Contamos con un servicio de administración de seguridad y monitoreo que le permitirá poner en marcha su estrategia en breve y orientar sus recursos en labores operativas propias del negocio.
¡Si desea agendar una cita, por favor déjenos sus datos!
Fuente: IT User