Cómo ataca Petya, el nuevo cibervirus que secuestra archivos

Se trata de una versión de WannaCry y ya afectó a numerosas compañías en España, Reino Unido, Argentina y Ucrania. El ransomware se está diseminando con celeridad. Las formas en que actúa y qué precauciones tomar

Guardar
(shutterstock)
(shutterstock)

Petya. Así se llama el nuevo ransomware que atacó esta mañana a varias empresas en España, Reino Unido, Rusia, India, Argentina y especialmente en Ucrania, donde el primer ministro Volodymir Groysman ya expresó su preocupación y calificó este ciberataque de "inédito".

Es que este virus, que secuestra archivos, infectó los sistemas de varias empresas financieras, bancos, correos, cadenas de televisión y hasta del aeropuerto de Boryspil, en Kiev.

A su vez, la petrolera rusa Bashneft también fue víctima de Petya y su página web dejó de funcionar. La minera rusa Evraz, la compañía danesa Moller-Maersk, la española Mondelez y la empresa británica WPP también se vieron perjudicadas por este virus.

(@0xUID)
(@0xUID)

"No funciona ningun servidor, ni mail. No se puede trabajar ni hacer nada. Todo lo que tenía en la computadora lo perdí", contó a Infobae un empleado de una sucursal de WPP en Argentina.

Petya es una versión de WannaCry, que en mayo bloqueó las computadoras de Telefónica, y luego se propagó a varias organizaciones en todo el mundo.

Esta versión del virus habría sido compilada el 18 de junio. Por tratarse de un ransomware, al ingresar en el sistema, secuestra virtualmente los archivos e impide que los usuarios puedan acceder a ellos.

Si bien se difundió en un principio que Petya afectaba exclusivamente a equipos con Windows, algunos usuarios comenzaron a reportar inconvenientes en computadoras Mac.

El ransomware solicita un rescate de 300 dólares en Bitcoin para recuperar el acceso al material secuestrado. Cabe recordar que en el caso de WannaCry los atacantes también pidieron dinero a cambio de solucionar el problema, pero a pesar de recibir los pagos no desbloquearon los dispositivos.

Lo que hace Petya es cifrar el MFT (Master File Table) del disco duro. Esto deja el MBR (Master Boot Record) inoperable, se cifra la información sobre los archivos y se bloquea, de este modo, el acceso.

A su vez, Petya cambia el MBR y lo intercambia por su código malicioso donde se visualiza una nota con pedido de rescate.

El origen del problema estaría en mails de phishing con links maliciosos que llevan a que se instale el ransomware, que luego se propaga a los equipos que se encuentren conectados a la misma red, tal como se distribuyó en su momento WannaCry. Lo peligroso de esto es que, como hay varias compañías que tienen sucursales en todo el mundo y trabajan en red, este ataque se está diseminando con celeridad.

Qué precauciones tomar:

1. No abrir links de correos electrónicos que hayan sido enviados por las compañías afectadas o que sean de remitentes desconocidos

2. Mantener el sistema operativo actualizado

3. Realizar copias de seguridad de todos los archivos

LEA MÁS:

Qué dice el mensaje de "secuestro" del virus Petya, el nuevo ciberataque global

Ciberdelitos: cuáles son los más peligrosos y qué medidas de precaución tomar

Ciberdelito: 10 consejos de un experto israelí para protegerse de los ataques hackers

Últimas Noticias

Minnesota United vs. Seattle Sounders: 15 minutos para James Rodríguez antes de unirse a la selección Colombia

El capitán de la selección Colombia podría ser titular en los Loons en el último partido antes del parón internacional por la fecha FIFA en donde la Tricolor enfrentará a Croacia y Francia en Estados Unidos

Minnesota United vs. Seattle Sounders:

Samuel García tras récord Guinness por limpieza de río en Nuevo León: “Habrá cárcel para quienes tiren basura”

Nuevo León logra romper el Récord Guinness con la limpieza simultánea de su río, superando marcas internacionales previas

Samuel García tras récord Guinness

Gustavo Petro celebró resultados de encuesta del CNC, en la que aprobación a su Gobierno supera el 50%: e hizo especial petición a seguidores

Con un mensaje en redes sociales, el presidente de la República sacó pecho por el balance de la medición del Centro Nacional de Consultoría, que dista de otras en las que el primer mandatario saca registros negativos para su gestión, como la de Atlas-Intel

Gustavo Petro celebró resultados de

Cuenta de donativos para Cuba cumplió con todos los controles de regulación, según la CNBV

La polémica se originó luego de que el expresidente Andrés Manuel López Obrador exhortara a la población a hacer aportaciones para la asociación civil Humanidad con América Latina

Cuenta de donativos para Cuba

A cuánto quedó Messi de convertirse en el futbolista con más goles de tiro libre: la pelea de los 1000 gritos con Cristiano Ronaldo

El argentino anotó un gol de balón parado en el triunfo del Inter Miami ante New York City por la MLS

A cuánto quedó Messi de
MÁS NOTICIAS