{"id":14075,"date":"2020-07-08T17:41:57","date_gmt":"2020-07-08T15:41:57","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=14075"},"modified":"2024-11-27T17:21:43","modified_gmt":"2024-11-27T16:21:43","slug":"sodinokibi","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/","title":{"rendered":"\u00bfQu\u00e9 es y c\u00f3mo funciona el ransomware Sodinokibi?"},"content":{"rendered":"<p>El <strong>ransomware Sodinokibi<\/strong>, tambi\u00e9n conocido como REvil, ha captado la atenci\u00f3n mundial por su alta capacidad para encriptar datos y exigir rescates a cambio de su liberaci\u00f3n. Este <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/malware-tipos-virus\/\">malware<\/a> opera mediante m\u00e9todos sofisticados que dificultan su detecci\u00f3n y eliminaci\u00f3n, afectando tanto a usuarios individuales como a empresas de distintos sectores.<\/p>\n<p>En las siguientes l\u00edneas, analizaremos en detalle qu\u00e9 es <strong>Sodinokibi<\/strong>, c\u00f3mo funciona y los m\u00e9todos m\u00e1s recomendados para protegerse y actuar en caso de infecci\u00f3n.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_el_ransomware_Sodinokibi\">\u00bfQu\u00e9 es el ransomware Sodinokibi?<\/a><\/li><li><a href=\"#Sintomas_de_Sodinokibi_en_el_ordenador\">S\u00edntomas de Sodinokibi en el ordenador<\/a><\/li><li><a href=\"#Como_funciona_el_malware_Sodinokibi\">\u00bfC\u00f3mo funciona el malware Sodinokibi?<\/a><ul><li><a href=\"#1_Iniciacion_de_Sodinokibi\">1. Iniciaci\u00f3n de Sodinokibi<\/a><\/li><li><a href=\"#2_Generacion_e_intercambio_de_claves\">2. Generaci\u00f3n e intercambio de claves<\/a><\/li><li><a href=\"#3_Cifrado\">3. Cifrado<\/a><\/li><li><a href=\"#4_Demanda_de_pago\">4. Demanda de pago<\/a><\/li><\/ul><\/li><li><a href=\"#Como_eliminar_Sodinokibi\">\u00bfC\u00f3mo eliminar Sodinokibi?<\/a><\/li><li><a href=\"#Como_recuperar_los_archivos_encriptados_por_Sodinokibi\">\u00bfC\u00f3mo recuperar los archivos encriptados por Sodinokibi?<\/a><\/li><li><a href=\"#Como_proteger_el_equipo_del_ransomware_Sodinokibi\">\u00bfC\u00f3mo proteger el equipo del ransomware Sodinokibi?<\/a><\/li><li><a href=\"#Ejemplos_de_empresas_que_se_vieron_afectadas_por_Sodinokibi\">Ejemplos de empresas que se vieron afectadas por Sodinokibi<\/a><\/li><li><a href=\"#Ultimas_actualizaciones_de_Sodinokibi\">\u00daltimas actualizaciones de Sodinokibi<\/a><\/li><\/ul><\/div>\n<h2><span id=\"Que_es_el_ransomware_Sodinokibi\"><strong>\u00bfQu\u00e9 es el ransomware Sodinokibi?<\/strong><\/span><\/h2>\n<p>Sodinokibi es un ransomware para sistemas Windows que se propaga usando un modelo RaaS (ransomware como servicio). Al infiltrarse en los sistemas de las v\u00edctimas, encripta los archivos, bloqueando su acceso y pidiendo un rescate para su descifrado y recuperaci\u00f3n.<\/p>\n<p>Entre los <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/\">tipos de ransomware<\/a>, Sodinokibi ha sido uno de los m\u00e1s da\u00f1inos, y su modelo RaaS ha hecho que existan m\u00faltiples variaciones, lo que ha dificultado crear claves universales que funcionen para descifrar los archivos encriptados. Su dise\u00f1o permite infectar una amplia variedad de sistemas operativos y dispositivos, adem\u00e1s de pasar desapercibido para muchos antivirus.<\/p>\n<p>El <strong>malware Sodinokibi<\/strong> se distribuye generalmente a trav\u00e9s de campa\u00f1as de phishing, archivos adjuntos maliciosos en correos electr\u00f3nicos, <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/shareware\/\">shareware<\/a> y vulnerabilidades de seguridad, como aquellas en servidores no parcheados.<\/p>\n<h2><span id=\"Sintomas_de_Sodinokibi_en_el_ordenador\"><strong>S\u00edntomas de Sodinokibi en el ordenador<\/strong><\/span><\/h2>\n<p>Los sistemas infectados con el ransomware Sodinokibi muestran los siguientes <strong>s\u00edntomas<\/strong>:<\/p>\n<ul>\n<li><strong>Modificaci\u00f3n del fondo de escritorio.<\/strong> Igual que hace otro tipo de ransomware, Sodinokibi modifica el fondo de escritorio de los sistemas afectados con un aviso en el que se indica a los usuarios que sus archivos han sido encriptados. El fondo de pantalla tiene un fondo azul, con el texto.<\/li>\n<li><strong>Presencia de nota de ransomware.<\/strong> El\u00a0 archivo <em>-readme.txt<\/em> al que hace referencia es la nota de rescate que viene con cada ataque de ransomware. En esa nota se establecen las instrucciones sobre c\u00f3mo los afectados pueden realizar el pago del rescate y c\u00f3mo se realizar\u00e1 el descifrado.<\/li>\n<li><strong>Archivos cifrados con un nombre de extensi\u00f3n de 5 a 8 caracteres.<\/strong> Sodinokibi cifra ciertos archivos en unidades locales con el algoritmo de cifrado Salsa20, con cada archivo renombrado para incluir una extensi\u00f3n alfanum\u00e9rica que tiene de cinco a ocho caracteres de longitud. El nombre de la extensi\u00f3n y la cadena de caracteres incluidos en el nombre del archivo de la nota de rescate son los mismos.<\/li>\n<li><strong>Se suprimen las copias de seguridad<\/strong> de instant\u00e1neas y se desactiva la herramienta de reparaci\u00f3n de inicio de Windows. El primero es una instant\u00e1nea de un volumen que duplica todos los datos que se mantienen en ese volumen en un instante bien definido en el tiempo. La herramienta de recuperaci\u00f3n se usa para solucionar ciertos problemas de Windows. La eliminaci\u00f3n de instant\u00e1neas evita que los usuarios puedan restaurar desde una copia de seguridad cuando encuentran que sus archivos est\u00e1n encriptados por ransomware. Deshabilitar la herramienta de reparaci\u00f3n de inicio impide la correcci\u00f3n de errores del sistema causados \u200b\u200bpor una infecci\u00f3n de ransomware.<\/li>\n<\/ul>\n<h2><span id=\"Como_funciona_el_malware_Sodinokibi\"><strong>\u00bfC\u00f3mo funciona el malware Sodinokibi?<\/strong><\/span><\/h2>\n<p>Como otros ransomware, Sodinokibi funciona en diferentes fases, utilizando los siguientes los medios de propagaci\u00f3n citados m\u00e1s arriba.<\/p>\n<h3><span id=\"1_Iniciacion_de_Sodinokibi\"><strong>1. Iniciaci\u00f3n de Sodinokibi<\/strong><\/span><\/h3>\n<p>El proceso de infecci\u00f3n de Sodinokibi comienza cuando la v\u00edctima interact\u00faa con el archivo malicioso que porta el ransomware. Una vez ejecutado, el malware se instala en el sistema sin que el usuario se percate de ello y comienza a preparar su ataque.<\/p>\n<p>Para propagarse y asegurarse de que infecta el sistema por completo, Sodinokibi busca permisos elevados, lo cual le permite tener acceso total y ejecutar sus procesos sin restricciones.<\/p>\n<p>Sodinokibi buscar\u00e1 cualquier vulnerabilidad en el sistema para explotarla.<\/p>\n<h3><span id=\"2_Generacion_e_intercambio_de_claves\"><strong>2. Generaci\u00f3n e intercambio de claves<\/strong><\/span><\/h3>\n<p>Una vez instalado, Sodinokibi genera un par de claves criptogr\u00e1ficas \u00fanicas: una clave p\u00fablica y una clave privada. La clave p\u00fablica se utiliza para encriptar los archivos, mientras que la clave privada es necesaria para descifrarlos. Esta \u00faltima se guarda en los servidores controlados por los atacantes, lo que permite que solo ellos tengan el poder de descifrar la informaci\u00f3n, previo pago del rescate.<\/p>\n<p>Este sistema de claves asim\u00e9tricas aumenta la seguridad del cifrado y hace pr\u00e1cticamente imposible la recuperaci\u00f3n de archivos sin obtener la clave privada.<\/p>\n<h3><span id=\"3_Cifrado\"><strong>3. Cifrado<\/strong><\/span><\/h3>\n<p>Tras el intercambio de claves, Sodinokibi procede a cifrar los archivos en el sistema infectado. Los atacantes configuran el malware para que seleccione tipos espec\u00edficos de archivos, usualmente documentos importantes, im\u00e1genes, bases de datos y archivos de texto, dej\u00e1ndolos inaccesibles para el usuario. Este proceso de cifrado tambi\u00e9n renombra los archivos con extensiones adicionales para indicar que est\u00e1n bloqueados.<\/p>\n<p>Para maximizar su impacto, el ransomware suele evitar ciertos archivos esenciales para el funcionamiento del sistema, lo que le permite mantener el dispositivo operativo y garantizar que la v\u00edctima pueda ver el mensaje de rescate.<\/p>\n<p>Adem\u00e1s, Sodinokibi borra las copias de respaldo en el dispositivo.<\/p>\n<h3><span id=\"4_Demanda_de_pago\"><strong>4. Demanda de pago<\/strong><\/span><\/h3>\n<p>Finalmente, Sodinokibi muestra un mensaje de rescate en el que se especifican las condiciones del pago y el tiempo l\u00edmite. Los atacantes suelen amenazar con borrar la clave de descifrado o incrementar la cuant\u00eda del rescate si la v\u00edctima no paga dentro del plazo establecido. Adem\u00e1s, algunos grupos detr\u00e1s de Sodinokibi han implementado la t\u00e9cnica de doble extorsi\u00f3n, donde amenazan con divulgar la informaci\u00f3n robada si no se efect\u00faa el pago.<\/p>\n<p>Esta estrategia de presi\u00f3n busca que las v\u00edctimas opten por pagar el rescate, aunque los expertos desaconsejan este curso de acci\u00f3n, ya que no garantiza la recuperaci\u00f3n total de los archivos.<\/p>\n<h2><span id=\"Como_eliminar_Sodinokibi\"><strong>\u00bfC\u00f3mo eliminar Sodinokibi?<\/strong><\/span><\/h2>\n<p>Eliminar el ransomware Sodinokibi de un dispositivo infectado puede ser complicado, pero es posible mediante ciertas herramientas (anti malware y anti <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/spyware\/\">spyware<\/a>) y procedimientos espec\u00edficos:<\/p>\n<ul>\n<li><strong>Desconexi\u00f3n de la red:<\/strong> Primero, desconectar el equipo de la red evita que el ransomware se propague a otros dispositivos.<\/li>\n<li><strong>Modo seguro y antivirus:<\/strong> Reiniciar el ordenador en modo seguro con funciones de red (pero aseg\u00farate de no tener otros dispositivos conectados en la red dom\u00e9stica) e iniciar un escaneo completo con un software antivirus actualizado puede ayudar a detectar y eliminar Sodinokibi.<\/li>\n<li><strong>Herramientas de eliminaci\u00f3n de ransomware:<\/strong> Existen programas espec\u00edficos dise\u00f1ados para combatir variantes conocidas de ransomware. Algunas de estas herramientas pueden eliminar Sodinokibi o al menos detener su actividad.<\/li>\n<li><strong>Asistencia profesional:<\/strong> En caso de no poder eliminar el ransomware, es recomendable acudir a expertos en ciberseguridad que dispongan de los recursos y conocimientos necesarios para tratar infecciones avanzadas.<\/li>\n<\/ul>\n<h2><span id=\"Como_recuperar_los_archivos_encriptados_por_Sodinokibi\"><strong>\u00bfC\u00f3mo recuperar los archivos encriptados por Sodinokibi?<\/strong><\/span><\/h2>\n<p>Recuperar archivos encriptados por Sodinokibi es una tarea compleja y, en muchos casos, puede no ser posible sin la clave de descifrado. Sin embargo, hay alternativas que se pueden intentar:<\/p>\n<ul>\n<li><strong>Copias de seguridad:<\/strong> Restaurar el sistema desde una copia de seguridad previa es la manera m\u00e1s efectiva de recuperar los archivos, siempre y cuando dicha copia est\u00e9 intacta y no haya sido alcanzada por el malware.<\/li>\n<li><strong>Herramientas de descifrado:<\/strong> Algunas organizaciones de ciberseguridad han desarrollado herramientas para descifrar ciertos tipos de ransomware. Aunque no siempre est\u00e1n disponibles para todas las variantes de Sodinokibi, es una opci\u00f3n a explorar. Entre ellas:\n<ul>\n<li>Data Recovery Pro\u00a0es la alternativa a las copias de seguridad de archivos para archivos cifrados o datos borrados accidentalmente.<\/li>\n<li>ShadowExplorer<\/li>\n<\/ul>\n<\/li>\n<li><strong>Soporte t\u00e9cnico especializado:<\/strong> Algunos servicios profesionales de recuperaci\u00f3n de datos pueden ofrecer soluciones, aunque el \u00e9xito de este m\u00e9todo no est\u00e1 garantizado y depende de m\u00faltiples factores.<\/li>\n<\/ul>\n<a href=\"https:\/\/protecciondatos-lopd.com\/contacto\/?utm_source=blog&utm_medium=banner&utm_campaign=CLICK_BANNER_LOPD\"><img class=\"aligncenter size-full wp-image-20468\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/banner-presupuestos-proteccion-datos.svg\" alt=\"tarifas proteccion datos\" width=\"1000\" height=\"563\" \/><\/a>&nbsp;\n<h2><span id=\"Como_proteger_el_equipo_del_ransomware_Sodinokibi\"><strong>\u00bfC\u00f3mo proteger el equipo del ransomware Sodinokibi?<\/strong><\/span><\/h2>\n<p>En primer lugar, haz una copia de seguridad de tus datos. Hacer una copia de seguridad te permite restaurar esos datos en caso de un ataque de ransomware. Hay varias pr\u00e1cticas avanzadas que reducen en gran medida la posibilidad de infecci\u00f3n: estrategia de copia de seguridad 3-2-1, versiones de copia de seguridad y otras.<\/p>\n<p>En segundo lugar, aumenta la seguridad de tu copia de seguridad con un <strong>software adicional de protecci\u00f3n contra ransomware<\/strong>. La mejor manera de evitar que tus copias de seguridad se corrompan es detener los ataques de ransomware lo antes posible. Es por eso que las herramientas avanzadas de detecci\u00f3n de ransomware pueden ser \u00fatiles.<\/p>\n<p>Otras medidas de prevenci\u00f3n son:<\/p>\n<ul>\n<li><strong>Mantener actualizado el sistema operativo y las aplicaciones<\/strong>. Aplica regularmente los parches y actualizaciones que los fabricantes de sistemas operativos y software lanzan peri\u00f3dicamente para corregir posibles vulnerabilidades que el malware explota para propagarse y ejecutarse en ordenadores obsoletos.<\/li>\n<li><strong>Mantener siempre el software antivirus en ejecuci\u00f3n y actualizado<\/strong>. El software antivirus est\u00e1 dise\u00f1ado para detener la mayor\u00eda de las acciones intentadas por malware.<\/li>\n<li><strong>Privilegios m\u00ednimos<\/strong>. Evita usar ordenadores con cuentas con privilegios de administrador. Asigna a los usuarios de esas cuentas los permisos m\u00ednimos requeridos para ejecutar los programas y llevar a cabo sus actividades. De esta forma, si se ejecuta el c\u00f3digo malicioso, se limitar\u00e1 a los posibles cambios y acciones que intenta llevar a cabo en el ordenador infectado.<\/li>\n<li><strong>Exposici\u00f3n m\u00ednima<\/strong>. Limita la exposici\u00f3n de la red interna de la compa\u00f1\u00eda al exterior, a informaci\u00f3n o servicios que no necesitan ser accesibles desde el exterior. Las soluciones de firewall deben implementarse para definir el per\u00edmetro de la red interna y externa, y configurarse correctamente para permitir el acceso exclusivo a las aplicaciones y servicios necesarios.<\/li>\n<li><strong>Instalaci\u00f3n de aplicaciones de seguridad espec\u00edficas<\/strong>. Implementaci\u00f3n de aplicaciones espec\u00edficas, como filtros antispam, para reducir el riesgo de infecci\u00f3n. Tambi\u00e9n hay programas que bloquean ciertos tipos de c\u00f3digo, como Javascript, para evitar la ejecuci\u00f3n de c\u00f3digo no autorizado al visitar sitios web o abrir documentos maliciosos.<\/li>\n<li><strong>Segregaci\u00f3n de red<\/strong>. Segmentaci\u00f3n de ordenadores y servidores de usuarios en diferentes subredes para limitar la propagaci\u00f3n de incidentes. La separaci\u00f3n de subredes debe hacerse a trav\u00e9s de firewalls con reglas de filtrado de tr\u00e1fico.<\/li>\n<li><strong>Conciencia<\/strong>. Las personas que usan dispositivos dom\u00e9sticos o corporativos deben ser conscientes de los riesgos involucrados en acceder a sitios sospechosos o intercambiar archivos de fuentes cuestionables, y deben tener pautas claras para identificar correos electr\u00f3nicos que contengan contenido malicioso o referencias a sitios web que puedan contenerlos.<\/li>\n<\/ul>\n<h2><span id=\"Ejemplos_de_empresas_que_se_vieron_afectadas_por_Sodinokibi\"><strong>Ejemplos de empresas que se vieron afectadas por Sodinokibi<\/strong><\/span><\/h2>\n<p>A finales de 2019, mientras que la mayor parte del mundo estaba preparando sus celebraciones de Nochevieja, Travelex se enfrentaba a un devastador ataque de ransomware. En las primeras horas del 31 de diciembre, la compa\u00f1\u00eda de cambio de divisas fue golpeada con Sodinokibi, una cepa de ransomware potente y altamente sofisticada que encriptaba archivos comerciales clave y dejaba archivos readme en las computadoras infectadas.<\/p>\n<p>Estos archivos readme instruyeron a Travelex a pagar un pago de seis cifras en bitcoin a trav\u00e9s de un dominio de nivel superior registrado en China. Los piratas inform\u00e1ticos dirigieron al personal de Travelex a un sitio web que solicitaba a los usuarios ingresar una clave de acceso que desbloqueara instrucciones sobre c\u00f3mo pagar el rescate.<\/p>\n<p>El ataque hizo que los sitios web de Travelex en 20 pa\u00edses fueran inaccesibles y dej\u00f3 sus puntos de venta de aeropuertos sin acceso a Internet o correo electr\u00f3nico. Los informes afirman que las computadoras que contienen informaci\u00f3n confidencial, como nombres de clientes y detalles de cuentas bancarias, se han infectado con el virus. El ataque de Sodinokibi no solo interrumpi\u00f3 las operaciones de Travelex; tambi\u00e9n caus\u00f3 interrupciones en bancos como Barclays, Virgin Money y Sainsbury\u2019s.<\/p>\n<p>Por otro lado, una compa\u00f1\u00eda llamada CivicSmart de Milwaukee que vende parqu\u00edmetros inteligentes fue atacada por el ransomware Sodinokibi, y los atacantes lograron robar una gran cantidad de datos que luego utilizaron para un mayor apalancamiento.<\/p>\n<p>El ataque CivicSmart fue perpetrado con el ransomware Sodinokibi y sigui\u00f3 a la extracci\u00f3n de 159 gigabytes de datos. Por lo general, este tipo de acci\u00f3n provino de atacantes que usan Maze, pero parece que ahora tambi\u00e9n est\u00e1n siendo empleados por otros grupos.<\/p>\n<p>Seg\u00fan los informes iniciales, los datos filtrados inclu\u00edan registros de empleados, extractos bancarios, n\u00fameros de tarjeta de cr\u00e9dito de clientes e incluso contratos con ciudades y vendedores de aparcamientos. La compa\u00f1\u00eda permaneci\u00f3 en silencio y decidi\u00f3 pagar el rescate.<\/p>\n<h2><span id=\"Ultimas_actualizaciones_de_Sodinokibi\"><strong>\u00daltimas actualizaciones de Sodinokibi<\/strong><\/span><\/h2>\n<p>Se ha agregado una nueva caracter\u00edstica al ransomware Sodinokibi que le permite cifrar a\u00fan m\u00e1s los archivos de una v\u00edctima, incluidos los que se abren y bloquean mediante otro proceso.<\/p>\n<p>Las bases de datos, los servidores de correo y algunas otras aplicaciones bloquear\u00e1n los archivos que tengan abiertos para evitar que otros programas los modifiquen. Al bloquear estos archivos, los programas evitan que los datos que contienen se corrompan como resultado de dos procesos que se escriben en un archivo al mismo tiempo.<\/p>\n<p>La <strong>versi\u00f3n 2.2 del ransomware Sodinokibi<\/strong> ahora contiene una caracter\u00edstica que le permite usar la API del Administrador de reinicio de Windows para cerrar procesos o cerrar los servicios de Windows que mantienen los archivos abiertos durante el cifrado.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El ransomware Sodinokibi, tambi\u00e9n conocido como REvil, ha captado la atenci\u00f3n mundial por su alta capacidad para encriptar datos y exigir rescates&#8230;<\/p>\n","protected":false},"author":17,"featured_media":28983,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>\u00bfQu\u00e9 es y c\u00f3mo funciona el ransomware Sodinokibi?<\/title>\n<meta name=\"description\" content=\"Descubre qu\u00e9 es el ransomware Sodinokibi, c\u00f3mo funciona, c\u00f3mo eliminarlo y c\u00f3mo proteger nuestros equipos \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u00bfQu\u00e9 es y c\u00f3mo funciona el ransomware Sodinokibi?\" \/>\n<meta property=\"og:description\" content=\"Descubre qu\u00e9 es el ransomware Sodinokibi, c\u00f3mo funciona, c\u00f3mo eliminarlo y c\u00f3mo proteger nuestros equipos \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-07-08T15:41:57+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-11-27T16:21:43+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/sodinokibi-ransomware.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1400\" \/>\n\t<meta property=\"og:image:height\" content=\"933\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nekane Alonso\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/sodinokibi-ransomware.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/sodinokibi-ransomware.jpg\",\"width\":1400,\"height\":933,\"caption\":\"sodinokibi ransomware\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/\",\"name\":\"\\u00bfQu\\u00e9 es y c\\u00f3mo funciona el ransomware Sodinokibi?\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#primaryimage\"},\"datePublished\":\"2020-07-08T15:41:57+00:00\",\"dateModified\":\"2024-11-27T16:21:43+00:00\",\"description\":\"Descubre qu\\u00e9 es el ransomware Sodinokibi, c\\u00f3mo funciona, c\\u00f3mo eliminarlo y c\\u00f3mo proteger nuestros equipos \\u00a1M\\u00e1s informaci\\u00f3n aqu\\u00ed!\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"\\u00bfQu\\u00e9 es y c\\u00f3mo funciona el ransomware Sodinokibi?\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b\"},\"headline\":\"\\u00bfQu\\u00e9 es y c\\u00f3mo funciona el ransomware Sodinokibi?\",\"datePublished\":\"2020-07-08T15:41:57+00:00\",\"dateModified\":\"2024-11-27T16:21:43+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#webpage\"},\"wordCount\":2236,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/sodinokibi-ransomware.jpg\",\"articleSection\":[\"Ciberseguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b\",\"name\":\"Nekane Alonso\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-juridico-063\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"\u00bfQu\u00e9 es y c\u00f3mo funciona el ransomware Sodinokibi?","description":"Descubre qu\u00e9 es el ransomware Sodinokibi, c\u00f3mo funciona, c\u00f3mo eliminarlo y c\u00f3mo proteger nuestros equipos \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/","og_locale":"es_ES","og_type":"article","og_title":"\u00bfQu\u00e9 es y c\u00f3mo funciona el ransomware Sodinokibi?","og_description":"Descubre qu\u00e9 es el ransomware Sodinokibi, c\u00f3mo funciona, c\u00f3mo eliminarlo y c\u00f3mo proteger nuestros equipos \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2020-07-08T15:41:57+00:00","article_modified_time":"2024-11-27T16:21:43+00:00","og_image":[{"width":1400,"height":933,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/sodinokibi-ransomware.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2020\/07\/sodinokibi-ransomware.jpg","size":"full","id":28983,"alt":"sodinokibi ransomware","pixels":1306200,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Nekane Alonso","Tiempo de lectura":"10 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/sodinokibi-ransomware.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/sodinokibi-ransomware.jpg","width":1400,"height":933,"caption":"sodinokibi ransomware"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/","name":"\u00bfQu\u00e9 es y c\u00f3mo funciona el ransomware Sodinokibi?","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#primaryimage"},"datePublished":"2020-07-08T15:41:57+00:00","dateModified":"2024-11-27T16:21:43+00:00","description":"Descubre qu\u00e9 es el ransomware Sodinokibi, c\u00f3mo funciona, c\u00f3mo eliminarlo y c\u00f3mo proteger nuestros equipos \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"\u00bfQu\u00e9 es y c\u00f3mo funciona el ransomware Sodinokibi?"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b"},"headline":"\u00bfQu\u00e9 es y c\u00f3mo funciona el ransomware Sodinokibi?","datePublished":"2020-07-08T15:41:57+00:00","dateModified":"2024-11-27T16:21:43+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#webpage"},"wordCount":2236,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/sodinokibi-ransomware.jpg","articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b","name":"Nekane Alonso","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-juridico-063\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/14075"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=14075"}],"version-history":[{"count":17,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/14075\/revisions"}],"predecessor-version":[{"id":46622,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/14075\/revisions\/46622"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/28983"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=14075"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=14075"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=14075"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}