Mucho se habló del ransomware WannaCry cuando estaba en los medios. Pero este problema, el secuestro de datos y la exigencia de un rescate para descifrarlos, es una amenaza a la seguridad que sigue afectando a cientos de miles de usuarios de manera habitual.
De hecho, 232.292 usuarios se vieron afectados por este ransomware en el segundo trimestre de 2019.
Según Kaspersky, hay 16.017 nuevas variaciones de este malware y su incidencia en 2019 aumentó en un 46% con respecto al año anterior, estando detrás del 23,4% de los ataques.
¿Qué es el Ransomware?
Este tipo de malware consiste en secuestrar un equipo informático a través del cifrado de datos.
WannaCry, Emotet o TrickBot son tres de las amenazas más peligrosas y que además están más presentes en equipos con Microsoft Windows.
Un buen días arrancas tu ordenador y te aparece un cartel indicándote que tienes que pagar un rescate para recibir la contraseña que te permitirá quitar el cifrado de tus datos y recuperarlo.
¿Cuál es el problema?
Pues que, además del coste de esta extorsión y chantaje (que nunca debes pagar), va a ser muy difícil o imposible para recuperar todos los datos.
Si no estabas haciendo copias de seguridad, o no las estabas haciendo bien, entonces vas a perder una gran cantidad de información, si te ves obligado a formatear tu ordenador.
El ransomware ataca a través del puerto 445 de nuestro ordenador. Así que vamos a comprobar que el Cortafuegos de Windows esté activado y a establecer las reglas de entrada y salida para cerrar dicho puerto siguiendo estos pasos:
Cómo prevenir ataques de ransomware en Windows paso a paso
- Abre el Panel de Control. En Windows 10 Puedes hacerlo escribiendo control en el menú de inicio. En Windows 7 y anteriores, hazlo a través de Inicio->Panel de Control
- Pulsa en Sistema y Seguridad y luego en Firewall de Windows para acceder al mismo.
- Pulsa en Activar o desactivar Firewall de Windows. Comprueba que esté activo para ambos tipos de redes y que está seleccionado “Notificarme cuando Firewall de Windows bloquee una nueva aplicación”.
- Pulsa en Configuración avanzada para establecer la regla de entrada del Cortafuegos.
- Pulsa en Reglas de entrada y en Nueva regla… en la parte derecha de la ventana.
- Selecciona Puerto para establecer la regla en TCP 445.
- Escoge TCP y establece en Puertos locales específicos el 445.
- Selecciona Bloquear la conexión.
- Asegúrate de que las tres casillas están activadas y pulsa en Siguiente.
- Establece el nombre en 445 TCP y pulsa Finalizar.
- Repite los pasos del 5 al 9 pero eligiendo UDP 445 en el paso 6.
- Establece el nombre en 445 UDP y pulsa Finalizar.
Ahora tienes el puerto 445, que es el que usa el ransomware WannaCrypt, cerrado.
Lo más vendido en Seguridad Informática en Amazón
También te puede interesar
Cómo elegir el mejor portátil para jugar o trabajar
Protégete del Ransomware desactivando el protocolo SMB en Windows
Cambiar la letra de una unidad de almacenamiento
Controladores de dispositivos: Respaldo y Restauración de Drivers
Imagen de Gerd Altmann en Pixabay