{"id":14115,"date":"2020-07-03T09:35:15","date_gmt":"2020-07-03T07:35:15","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=14115"},"modified":"2024-11-19T11:42:12","modified_gmt":"2024-11-19T10:42:12","slug":"ryuk-ransomware","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/","title":{"rendered":"Ryuk, el ransomware m\u00e1s temido por las empresas, que ahora ha tumbado el SEPE"},"content":{"rendered":"<p>En el mundo del malware, el <strong>ransomware Ryuk<\/strong> ha pasado de ser novato a profesional a una velocidad inquietante. Ryuk ha logrado este estado no en sus capacidades, sino en la forma extra\u00f1a en que infecta los sistemas.<\/p>\n<p>El <strong>malware Ryuk<\/strong>, tiene un estilo de ataque \u00fanico. Apunta a grandes entidades al personalizar el ataque en funci\u00f3n de la v\u00edctima, asegurando un alto ROI en el proceso. \u00a1A los atacantes de ransomware Ryuk les gusta atacar a los grandes!<\/p>\n<p>El estado de Florida tuvo que pagar un rescate de un mill\u00f3n de d\u00f3lares para pagar a los atacantes de <strong>Ryuk<\/strong>. La situaci\u00f3n era tan mala que ciudades como la playa de Riviera se cerraron por completo: los polic\u00edas comenzaron a dar boletos de papel, la red de suministro de agua de la ciudad se desconect\u00f3, la ciudad se detuvo por completo. Mirando c\u00f3mo Ryuk afect\u00f3 a Florida, muchos pa\u00edses como el Reino Unido emitieron una alerta de ransomware Ryuk.<\/p>\n<p>El ransomware Ryuk es un problema. Primero, comprende el problema de Ryuk, y eso comienza con las preguntas correctas.<\/p>\n<p>\u00bfQu\u00e9 es el ransomware Ryuk? \u00bfC\u00f3mo se propaga? \u00bfC\u00f3mo proteger tu negocio de Ryuk?<\/p>\n<p>Aqu\u00ed daremos respuesta a estas cuestiones.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_Ryuk\">\u00bfQu\u00e9 es Ryuk?<\/a><ul><li><a href=\"#Quienes_fueron_sus_creadores\">\u00bfQui\u00e9nes fueron sus creadores?<\/a><\/li><\/ul><\/li><li><a href=\"#Como_funciona_este_ransomware\">\u00bfC\u00f3mo funciona este ransomware?<\/a><ul><li><a href=\"#Cuentagotas\">Cuentagotas <\/a><\/li><li><a href=\"#Configuracion_binaria\">Configuraci\u00f3n binaria<\/a><\/li><li><a href=\"#Cifrado_de_archivos\">Cifrado de archivos<\/a><\/li><li><a href=\"#Inyeccion_de_Ryuk_Ransomware\">Inyecci\u00f3n de Ryuk Ransomware<\/a><\/li><li><a href=\"#Ryuk_Ransom_Notes\">Ryuk Ransom Notes<\/a><\/li><li><a href=\"#Pago_de_rescate\">Pago de rescate<\/a><\/li><\/ul><\/li><li><a href=\"#Por_que_Ryuk_es_tan_peligroso\">\u00bfPor qu\u00e9 Ryuk es tan peligroso?<\/a><\/li><li><a href=\"#Que_empresas_y_estamentos_se_han_visto_afectados\">\u00bfQu\u00e9 empresas y estamentos se han visto afectados?<\/a><\/li><li><a href=\"#Como_detectar_a_Ryuk_en_un_ordenador\">\u00bfC\u00f3mo detectar a Ryuk en un ordenador?<\/a><\/li><li><a href=\"#Como_eliminar_el_virus_Ryuk\">\u00bfC\u00f3mo eliminar el virus Ryuk?<\/a><ul><li><a href=\"#Usando_el_modo_seguro_con_funciones_de_red\">Usando el modo seguro con funciones de red<\/a><\/li><li><a href=\"#Restaurando_el_sistema\">Restaurando el sistema<\/a><\/li><\/ul><\/li><li><a href=\"#Como_protegerse_frente_a_este_tipo_de_ransomware\">\u00bfC\u00f3mo protegerse frente a este tipo de ransomware?<\/a><ul><li><a href=\"#Escaneo_de_malware\">Escaneo de malware<\/a><\/li><li><a href=\"#Manejo_de_parches\">Manejo de parches<\/a><\/li><li><a href=\"#Segmentacion_de_red\">Segmentaci\u00f3n de red<\/a><\/li><li><a href=\"#Deshabilitar_macros\">Deshabilitar macros<\/a><\/li><li><a href=\"#Copia_de_seguridad_de_tus_datos\">Copia de seguridad de tus datos<\/a><\/li><\/ul><\/li><\/ul><\/div>\n<h2><span id=\"Que_es_Ryuk\"><strong>\u00bfQu\u00e9 es Ryuk?<\/strong><\/span><\/h2>\n<p>En el oto\u00f1o de oto\u00f1o de 2018, se descubri\u00f3 una <strong>versi\u00f3n modificada del ransomware Hermes<\/strong>: Ryuk. Tanto Hermes como Ryuk tienen caracter\u00edsticas similares. Identifican y cifran dispositivos de red junto con la eliminaci\u00f3n de instant\u00e1neas almacenadas en los puntos finales.<\/p>\n<p>La \u00fanica diferencia es c\u00f3mo crean las claves de cifrado. Mientras que Hermes usa un par de claves privadas y RSA, Ryuk usa una segunda clave p\u00fablica RSA.<\/p>\n<p>El ransomware Ryuk es m\u00e1s lucrativo que su predecesor. Se dirige a grandes organizaciones y agencias gubernamentales que terminan pagando grandes cantidades.<\/p>\n<p>La verdad es que, sin los grandes beneficios, procesar los <strong>ataques de Ryuk<\/strong> no es sostenible. Implica un alto grado de procesos manuales (explotaci\u00f3n directa, solicitudes de pago manejadas por correo electr\u00f3nico, etc.) y los atacantes no quieren perder el tiempo si el ROI no es bueno.<\/p>\n<h3><span id=\"Quienes_fueron_sus_creadores\"><strong>\u00bfQui\u00e9nes fueron sus creadores?<\/strong><\/span><\/h3>\n<p>Sospechoso de ser un solo grupo vinculado a la inteligencia de <strong>Corea del Norte<\/strong>, los piratas inform\u00e1ticos detr\u00e1s del amenazante ransomware Ryuk en realidad se extienden a trav\u00e9s de dos o m\u00e1s organizaciones cibercriminales prol\u00edficas, que parecen provenir de <strong>Rusia<\/strong> o antiguos estados sat\u00e9lites. Juntos, han cosechado 4 millones de d\u00f3lares en menos de un a\u00f1o de empresas y usuarios bloqueados por el malware de archivos y sistemas cruciales.<\/p>\n<p>Los atacantes de Ryuk han extorsionado m\u00e1s de diez veces el <strong>rescate de malware<\/strong> promedio, lo que lo convierte en el exploit &#8220;m\u00e1s costoso&#8221; de su naturaleza. Un pago de rescate medio fue de 71,000 d\u00f3lares en bitcoin. Eso fue inferior a la demanda de apertura de los atacantes de Ryuk de <strong>145,000 d\u00f3lares<\/strong> en la criptomoneda.<\/p>\n<p>En algunos casos, las v\u00edctimas se vieron obligadas a pagar el mejor precio, o sus sistemas inform\u00e1ticos ser\u00edan eliminados. En otras situaciones, los <strong>piratas inform\u00e1ticos de Ryuk<\/strong> estaban dispuestos a negociar el rescate. Eso es lo que llev\u00f3 a los investigadores a sospechar que hab\u00eda m\u00e1s de un equipo de Ryuk.<\/p>\n<p>Los investigadores tambi\u00e9n encontraron pistas que apuntaban a que Rusia y los antiguos estados sat\u00e9lites sovi\u00e9ticos eran el origen del ataque en lugar de Corea del Norte. A nivel t\u00e9cnico, el <strong>idioma ruso<\/strong> se encontr\u00f3 en uno de los <strong>archivos cifrados<\/strong> utilizados por Ryuk.<\/p>\n<p>Tambi\u00e9n hubo una referencia cultural en un ataque recogido por los investigadores. Al explicar sus motivos, los atacantes le dijeron a su v\u00edctima: &#8220;\u00e0 la guerre comme \u00e0 la guerre&#8221;. La expresi\u00f3n francesa se traduce como &#8220;en guerra como en guerra&#8221; y fue citada varias veces por el l\u00edder revolucionario sovi\u00e9tico Lenin en sus escritos.<\/p>\n<p>A pesar de sus grandes ambiciones, los <strong>codificadores de Ryuk<\/strong> no parecen ser los ingenieros de software m\u00e1s talentosos. El malware est\u00e1 lleno de errores, por lo que incluso cuando las v\u00edctimas han pagado el rescate, la herramienta para descifrar archivos no funciona correctamente y puede fallar en completar su tarea.<\/p>\n<h2><span id=\"Como_funciona_este_ransomware\"><strong>\u00bfC\u00f3mo funciona este ransomware?<\/strong><\/span><\/h2>\n<p>El ransomware Ryuk no es el comienzo, sino el final de un ciclo de infecci\u00f3n. Es <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/\">un ransomware<\/a> que se forma, paso a paso, y cuando ataca, es letal.<\/p>\n<p>As\u00ed es como se propaga Ryuk Ransomware:<\/p>\n<h3><span id=\"Cuentagotas\"><strong>Cuentagotas <\/strong><\/span><\/h3>\n<p>Todo comienza con correos electr\u00f3nicos de <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/\">phishing<\/a>, visitando un sitio web incompleto o haciendo clic en una ventana emergente aleatoria.<\/p>\n<p>Bots como <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/\">TrickBot<\/a> y Emotet dan acceso directo a la red de la v\u00edctima. Emotet y TrickBot comienzan a extenderse lateralmente a trav\u00e9s de la red e implementan el ransomware Ryuk. En general, hay un retraso entre la propagaci\u00f3n de <strong>bots<\/strong> y el despliegue de Ryuk. Este retraso permite a Emotet y Trickbot <strong>robar informaci\u00f3n confidencial<\/strong>, lo que hace que las organizaciones sean vulnerables incluso antes de un ataque de Ryuk.<\/p>\n<h3><span id=\"Configuracion_binaria\"><strong>Configuraci\u00f3n binaria<\/strong><\/span><\/h3>\n<p>Una vez que se implementa el ransomware Ryuk, comprueba si el sistema es adecuado para \u00e9l. El binario ca\u00eddo ransomware funciona en un algoritmo fijo. El cuentagotas identifica un sistema y ejecuta un m\u00f3dulo (32 o 64 bits). Seg\u00fan los resultados, elimina las versiones de malware que se adaptan al sistema y lo ejecuta con <strong>ShellExecuteW<\/strong>.<\/p>\n<h3><span id=\"Cifrado_de_archivos\"><strong>Cifrado de archivos<\/strong><\/span><\/h3>\n<p>Una vez que los atacantes encuentran un sistema adecuado, se cargan dos archivos dentro de una subcarpeta dentro del directorio:<\/p>\n<p>P\u00daBLICO: clave p\u00fablica RSA<br \/>\nUNIQUE_ID_DO_NOT_REMOVE: Clave codificada<\/p>\n<p>Aqu\u00ed es donde Ryuk comienza el proceso de <strong>encriptaci\u00f3n<\/strong>.<\/p>\n<p>Recorre los sistemas de archivos y las unidades conectadas para iniciar el cifrado utilizando <strong>WNetOpenEnum<\/strong> y <strong>WNetEnumResource<\/strong>. Cada archivo est\u00e1 encriptado y la clave de encriptaci\u00f3n se destruye despu\u00e9s de haber cumplido su prop\u00f3sito.<\/p>\n<h3><span id=\"Inyeccion_de_Ryuk_Ransomware\"><strong>Inyecci\u00f3n de Ryuk Ransomware<\/strong><\/span><\/h3>\n<p>Ryuk inyecta su c\u00f3digo en varios procesos remotos, y as\u00ed comienza la limpieza viciosa. Usando los comandos <strong>taskkill<\/strong> y <strong>netstop<\/strong>, crea una lista preconfigurada de 40 procesos y 180 servicios que se eliminan. Estos incluyen herramientas antivirus, bases de datos, copias de seguridad y otro software.<\/p>\n<h3><span id=\"Ryuk_Ransom_Notes\"><strong>Ryuk Ransom Notes<\/strong><\/span><\/h3>\n<p>Estos son los siguientes atributos de la nota de ransomware Ryuk:<\/p>\n<ul>\n<li>La nota de ransomware se escribe en un archivo llamado RyukReadMe.txt.<\/li>\n<li>La plantilla es est\u00e1tica, sin embargo, la direcci\u00f3n de correo electr\u00f3nico y la direcci\u00f3n de la billetera de Bitcoin pueden cambiar<\/li>\n<li>Los correos electr\u00f3nicos generalmente llevan el nombre de actores oscuros y modelos de Instagram<\/li>\n<\/ul>\n<h3><span id=\"Pago_de_rescate\"><strong>Pago de rescate<\/strong><\/span><\/h3>\n<p>Es d\u00eda de pago para los hackers. La cantidad del <strong>rescate<\/strong> se basa en el tama\u00f1o y el valor de la organizaci\u00f3n objetivo. El rescate puede variar, pero en general, la cantidad es bastante elevada.<\/p>\n<h2><span id=\"Por_que_Ryuk_es_tan_peligroso\"><strong>\u00bfPor qu\u00e9 Ryuk es tan peligroso?<\/strong><\/span><\/h2>\n<p>A diferencia de muchas otras variedades m\u00e1s comunes de ransomware, que generalmente se distribuyen sistem\u00e1ticamente a trav\u00e9s de grandes campa\u00f1as de spam, Ryuk est\u00e1 dise\u00f1ado y <strong>dirigido a organizaciones espec\u00edficas<\/strong>.<\/p>\n<p>De las organizaciones que han sido afectadas hasta ahora, parece que los atacantes est\u00e1n apuntando a organizaciones donde pueden causar la mayor interrupci\u00f3n, como hospitales, puertos y ahora grandes corporaciones de noticias.<\/p>\n<ul>\n<li>*Descubre m\u00e1s informaci\u00f3n sobre malware y virus tan conocidos como <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/koobface\/\">Koobface<\/a> o <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/xhelper-malware-android\/\">xHelper<\/a>.<\/li>\n<\/ul>\n<p>La forma en que se construye Ryuk significa que est\u00e1 perfectamente dise\u00f1ado para <strong>operaciones a muy peque\u00f1a escala<\/strong>. Solo encriptar\u00e1 los datos y activos m\u00e1s confidenciales y m\u00e1s cr\u00edticos para la organizaci\u00f3n objetivo. Esto se debe a que el lado de infecci\u00f3n y distribuci\u00f3n del ransomware se lleva a cabo manualmente.<\/p>\n<p>Aunque Ryuk tiene muchas caracter\u00edsticas \u00fanicas, el an\u00e1lisis de la compa\u00f1\u00eda de seguridad Check Point muestra que comparte algunas similitudes de c\u00f3digo con Hermes, una cepa de ransomware del grupo de hackers norcoreanos Lazarus.<\/p>\n<p>Las <strong>caracter\u00edsticas<\/strong> que hacen tan peligroso a Ryuk son:<\/p>\n<ul>\n<li><strong>Persistencia<\/strong>: Una vez ejecutada, la carga principal intenta detener los procesos y servicios relacionados con antivirus. Utiliza una lista preconfigurada para eliminar m\u00e1s de 40 procesos espec\u00edficos y 180 servicios con los comandos taskkill y net stop. Adem\u00e1s, la carga \u00fatil principal establece la persistencia en el registro e inyecta cargas maliciosas en varios procesos en ejecuci\u00f3n.<\/li>\n<li><strong>Cifrado<\/strong>: Ryuk utiliza algoritmos de cifrado RSA y AES irrompibles con tres claves. Los CTA utilizan una clave RSA global privada como su modelo de cifrado base. La segunda clave RSA se entrega al sistema a trav\u00e9s de la carga \u00fatil principal y se cifra con la clave RSA global privada de la CTA. Ryuk escanea los sistemas infectados y cifra casi todos los archivos, directorios, unidades, recursos compartidos y recursos de red.<\/li>\n<\/ul>\n<h2><span id=\"Que_empresas_y_estamentos_se_han_visto_afectados\"><strong>\u00bfQu\u00e9 empresas y estamentos se han visto afectados?<\/strong><\/span><\/h2>\n<p>Ryuk ha afectado a numerosas empresas desde su creaci\u00f3n.<\/p>\n<p><strong>Emcor<\/strong>, una compa\u00f1\u00eda especializada en servicios de construcci\u00f3n mec\u00e1nica y el\u00e9ctrica e infraestructura industrial y energ\u00e9tica, ha experimentado un ataque de ransomware Ryuk.<\/p>\n<p>Emcor cerr\u00f3 los sistemas de TI afectados por el ataque de Ryuk e implement\u00f3 planes de continuidad comercial. Adem\u00e1s, varios sistemas Emcor siguen volviendo a estar en l\u00ednea despu\u00e9s del ciberataque.<\/p>\n<p>Mientras tanto, Emcor ha contratado una empresa forense de seguridad cibern\u00e9tica, y una investigaci\u00f3n sobre el ataque de Ryuk est\u00e1 en curso. Emcor tambi\u00e9n contin\u00faa sirviendo a sus clientes mientras trabaja para resolver el incidente, seg\u00fan la compa\u00f1\u00eda.<\/p>\n<p>Los ciberdelincuentes en octubre de 2019 usaron Ryuk para infectar ordenadores en <strong>tres hospitales de Alabama<\/strong> administrados por DCH Health System. Cuatro pacientes en estos hospitales en diciembre presentaron una demanda colectiva contra DCH debido al ataque de Ryuk.<\/p>\n<p><strong>Al menos cinco organizaciones en el sector del petr\u00f3leo y el gas<\/strong> han sido recientemente golpeadas por Ryuk. Las t\u00e1cticas, t\u00e9cnicas y procedimientos utilizados contra las cinco v\u00edctimas de petr\u00f3leo y gas fueron similares, lo que indica que los atacantes de Ryuk estaban apuntando espec\u00edficamente al sector, posiblemente en una campa\u00f1a coordinada. Entre ellos est\u00e1 el ataque contra Pemex de M\u00e9xico en noviembre.<\/p>\n<p>Asimismo, en marzo de 2021 saltaba la noticia de que el <strong>SEPE<\/strong> (Servicio P\u00fablico de Empleo Espa\u00f1ol) hab\u00eda sido v\u00edctima de un ataque inform\u00e1tico. De nuevo, se ha descubierto que es culpable no ha sido otro que el ransonmware Ryuk. El ataque oblig\u00f3 a <strong>cerrar las 710 oficinas presenciales<\/strong> en territorio espa\u00f1ol, as\u00ed como las 52 que prestan el servicio de forma telem\u00e1tica.<\/p>\n<p>El director general de SEPE, Gerardo Guti\u00e9rrez, indic\u00f3 que los ciberdelincuentes no hab\u00edan pedido ning\u00fan rescate y que no los datos personales y confidenciales no se hab\u00edan visto comprometidos, y que el \u00fanico perjuicio causado fue no poder acceder a las funciones de las web del SEPE durante un tiempo.<\/p>\n<h2><span id=\"Como_detectar_a_Ryuk_en_un_ordenador\"><strong>\u00bfC\u00f3mo detectar a Ryuk en un ordenador?<\/strong><\/span><\/h2>\n<p>Debes supervisar la actividad de archivos y carpetas antes de poder detectar el Ransomware activo, como RYUK, en tu ordenador. Una de las formas m\u00e1s f\u00e1ciles de hacer esto es <strong>monitorizar el tr\u00e1fico de red<\/strong> que va y viene de tus servidores de archivos de red.<\/p>\n<p>Una vez que tengas tu fuente de datos en su lugar, puedes usar una <strong>herramienta para extraer metadatos<\/strong> de archivos y carpetas de los paquetes de red. Los metadatos incluyen informaci\u00f3n como nombres de archivo, acciones y nombres de usuario.<\/p>\n<p>Adem\u00e1s de monitorizar el tr\u00e1fico asociado con tus servidores de archivos, tambi\u00e9n recomendamos que monitorices todo el tr\u00e1fico en el per\u00edmetro de tu red. El ransomware necesita comunicarse con el mundo exterior, por lo que tener visibilidad en el borde de la red es importante cuando se trata de detectar y alertar sobre ransomware como Ryuk.<\/p>\n<ul>\n<li>Ten cuidado con un aumento en el cambio de nombre de los archivos. Los <strong>cambios de nombre de archivos<\/strong> no son una acci\u00f3n com\u00fan cuando se trata de actividad en recursos compartidos de archivos de red. Cuando ransomware como Ryuk ataca, dar\u00e1 como resultado un aumento masivo en el cambio de nombre de los archivos a medida que sus datos se cifran.<\/li>\n<li>Ten cuidado con cualquier archivo en tu red con la <strong>extensi\u00f3n .RYK<\/strong>. Ryuk cifra los datos utilizando un algoritmo de criptograf\u00eda, lo que hace que los archivos almacenados en una computadora no se puedan usar. A\u00f1ade la extensi\u00f3n &#8220;.RYK&#8221; a cada archivo cifrado, renombrando as\u00ed todos los archivos afectados.<\/li>\n<li>Verifica los <strong>recursos compartidos de la red<\/strong> en busca de notas de rescate. Cuando los archivos est\u00e1n encriptados por Ryuk, dejar\u00e1 una nota de rescate en el formato de un archivo de texto. El mensaje de rescate dentro de &#8220;RyukReadMe.txt&#8221; es de desarrolladores de Ryuk que informan a las v\u00edctimas que todos los datos han sido encriptados usando un algoritmo de criptograf\u00eda fuerte.<\/li>\n<\/ul>\n<h2><span id=\"Como_eliminar_el_virus_Ryuk\"><strong>\u00bfC\u00f3mo eliminar el virus Ryuk?<\/strong><\/span><\/h2>\n<p>Para realizar la eliminaci\u00f3n de Ryuk, aseg\u00farate de no considerar el uso de t\u00e9cnicas de eliminaci\u00f3n manual. Este es un virus grave que viaja con numerosos componentes que solo se pueden encontrar ejecutando un an\u00e1lisis completo del sistema con <strong>anti-<a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/spyware\/\">spyware<\/a><\/strong>.<\/p>\n<p>Desafortunadamente, una vez que elimines el ransomware Ryuk del sistema, tus archivos seguir\u00e1n cifrados. Esto se debe a que la clave de descifrado necesaria para recuperar los datos bloqueados se guarda en los servidores remotos que pertenecen a la tripulaci\u00f3n de este ransomware. Sin embargo, no te desesperes y piensa si tiene copias adicionales de tus datos cifrados guardados en dispositivos externos. Si no, utiliza los consejos que se proporcionan a continuaci\u00f3n para descifrar archivos cifrados por Ryuk.<\/p>\n<h3><span id=\"Usando_el_modo_seguro_con_funciones_de_red\"><strong>Usando el modo seguro con funciones de red<\/strong><\/span><\/h3>\n<p>Para eliminar Ryuk ransomware con Modo a prueba de errores, debes realizar este procedimiento en tu ordenador. Repite el escaneo cuando est\u00e9 en modo normal.<\/p>\n<ol>\n<li>Reinicia tu ordenador en modo seguro con funciones de red<\/li>\n<\/ol>\n<p>Windows 7 \/ Vista \/ XP:<\/p>\n<ul>\n<li>Haz clic en Inicio \u2192 Apagar \u2192 Reiniciar \u2192 Aceptar<\/li>\n<li>Cuando tu ordenador se active, presiona F8 varias veces hasta que veas la ventana Opciones de arranque avanzadas<\/li>\n<li>Selecciona Modo seguro con funciones de red de la lista<\/li>\n<\/ul>\n<p>Windows 10 \/ Windows 8:<\/p>\n<ul>\n<li>Presiona el bot\u00f3n de Encendido en la pantalla de inicio de sesi\u00f3n de Windows . Ahora presiona y mant\u00e9n presionada la tecla May\u00fas y haz clic en Reiniciar<\/li>\n<li>Selecciona Solucionar problemas \u2192 Opciones avanzadas \u2192 Configuraci\u00f3n de inicio y finalmente presiona Reiniciar<\/li>\n<li>Una vez que tu ordenador se active, selecciona Habilitar modo seguro con funciones de red en la ventana Configuraci\u00f3n de inicio<\/li>\n<\/ul>\n<p>2. Eliminar Ryuk<\/p>\n<p>Inicia sesi\u00f3n en tu cuenta infectada e inicia el navegador. Descarga Reimage u otro programa leg\u00edtimo anti-spyware. Actual\u00edzalo antes de realizar un escaneo completo del sistema y elimina los archivos maliciosos que pertenecen a tu ransomware y completa la eliminaci\u00f3n de Ryuk.<\/p>\n<h3><span id=\"Restaurando_el_sistema\"><strong>Restaurando el sistema<\/strong><\/span><\/h3>\n<p>Para recuperar su sistema con Restaurar sistema, sigue estos pasos:<\/p>\n<ul>\n<li>Reinicia tu ordenador en modo seguro con s\u00edmbolo del sistema siguiendo los pasos anteriores<\/li>\n<li>Restaura los archivos y la configuraci\u00f3n de tu sistema\n<ul>\n<li>Una vez que aparezca la ventana del s\u00edmbolo del sistema , introduce cd restore y haz clic en Enter<\/li>\n<li>Escribe rstrui.exe y presiona Enter nuevamente<\/li>\n<li>Cuando aparezca una nueva ventana, haz clic en Siguiente y selecciona el punto de restauraci\u00f3n anterior a la infiltraci\u00f3n de Ryuk. Despu\u00e9s de hacer eso, haz clic en Siguiente<\/li>\n<li>Ahora haz clic en S\u00ed para iniciar la restauraci\u00f3n del sistema<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Una vez que restaures tu sistema a una fecha anterior, descarga y escanea tu ordenador con Reimage y aseg\u00farate de que la eliminaci\u00f3n de Ryuk se realice con \u00e9xito.<\/p>\n<h2><span id=\"Como_protegerse_frente_a_este_tipo_de_ransomware\"><strong>\u00bfC\u00f3mo protegerse frente a este tipo de ransomware?<\/strong><\/span><\/h2>\n<p>La mejor manera de <strong>proteger tu negocio de Ryuk<\/strong> es evitarlo. La evasi\u00f3n se produce cuando los empleados reciben educaci\u00f3n en materia de ransomware. Algunos empleados no reciben la capacitaci\u00f3n, algunos s\u00ed, y algunos lo saben muy bien. Sin embargo, los errores humanos parecen ser responsables del 90% de las violaciones de datos. Claramente, esta t\u00e1ctica no est\u00e1 funcionando.<\/p>\n<p>Hablemos sobre algunas de las formas pr\u00e1cticas de mantener una separaci\u00f3n entre tu negocio y el ransomware Ryuk.<\/p>\n<h3><span id=\"Escaneo_de_malware\"><strong>Escaneo de malware<\/strong><\/span><\/h3>\n<p>Escanea proactivamente tu red en busca de malware y resu\u00e9lvelo antes de que cause un da\u00f1o real.<\/p>\n<h3><span id=\"Manejo_de_parches\"><strong>Manejo de parches<\/strong><\/span><\/h3>\n<p>Instala y actualiza parches para mantener tus sistemas seguros en todos los puntos finales. Es dif\u00edcil ser infectado por malware cuando el sistema est\u00e1 parcheado con las \u00faltimas actualizaciones de seguridad.<\/p>\n<h3><span id=\"Segmentacion_de_red\"><strong>Segmentaci\u00f3n de red<\/strong><\/span><\/h3>\n<p>La p\u00e9rdida de unidades de red en una infecci\u00f3n de punto final \u00fanico significa un sistema de seguridad d\u00e9bil. Una t\u00e1ctica inteligente es segmentar el acceso a ciertos servidores y archivos. En caso de un ataque, los piratas inform\u00e1ticos solo tendr\u00edan acceso a una parte limitada de tu red.<\/p>\n<p>Las mejores formas de segmentar la red:<\/p>\n<ul>\n<li>Proporciona acceso a unidades asignadas espec\u00edficas seg\u00fan los requisitos del rol<\/li>\n<li>Utiliza sistemas de almacenamiento de terceros para mantener archivos y carpetas vitales compartidos fuera de la red principal<\/li>\n<\/ul>\n<h3><span id=\"Deshabilitar_macros\"><strong>Deshabilitar macros<\/strong><\/span><\/h3>\n<p>Macro es un c\u00f3digo especial que personaliza bits espec\u00edficos de una copia de correo electr\u00f3nico para cada destinatario, como el nombre de la organizaci\u00f3n. Sin embargo, si recibes un correo electr\u00f3nico con archivos adjuntos, solicit\u00e1ndote que habilites Macros para verlos, \u00a1no lo hagas!<\/p>\n<p>Si el archivo adjunto est\u00e1 infectado, al abrirlo se ejecutar\u00e1 la macro repleta de malware, dando a los atacantes el control sobre tu ordenador.<\/p>\n<h3><span id=\"Copia_de_seguridad_de_tus_datos\"><strong>Copia de seguridad de tus datos<\/strong><\/span><\/h3>\n<p>Los datos que viven en tu red siempre ser\u00e1n vulnerables a un ataque de Ryuk. Es por eso que debes hacer una copia de seguridad de tus datos en una nube externa. Esto te har\u00e1 inmune a los rescates, ya que puedes recuperar f\u00e1cilmente la versi\u00f3n original sin cifrar de los datos.<\/p>\n<p>El problema es que la gente tiende a omitir las copias de seguridad manuales de vez en cuando. Esto puede resultar peligroso para las empresas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En el mundo del malware, el ransomware Ryuk ha pasado de ser novato a profesional a una velocidad inquietante. Ryuk ha logrado&#8230;<\/p>\n","protected":false},"author":17,"featured_media":28896,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Ryuk, el ransomware que ha tumbado el SEPE | Grupo Atico34<\/title>\n<meta name=\"description\" content=\"\u00bfSabes qu\u00e9 es el ransomware Ryuk, c\u00f3mo funciona, c\u00f3mo protegerte del mismo y c\u00f3mo eliminarlo de tu ordenador? \u00a1Desc\u00fabrelo aqu\u00ed!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ryuk, el ransomware que ha tumbado el SEPE | Grupo Atico34\" \/>\n<meta property=\"og:description\" content=\"\u00bfSabes qu\u00e9 es el ransomware Ryuk, c\u00f3mo funciona, c\u00f3mo protegerte del mismo y c\u00f3mo eliminarlo de tu ordenador? \u00a1Desc\u00fabrelo aqu\u00ed!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-07-03T07:35:15+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-11-19T10:42:12+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/ransomware-ryuk.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1400\" \/>\n\t<meta property=\"og:image:height\" content=\"933\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nekane Alonso\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"13 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/ransomware-ryuk.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/ransomware-ryuk.jpg\",\"width\":1400,\"height\":933,\"caption\":\"ransomware ryuk\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/\",\"name\":\"Ryuk, el ransomware que ha tumbado el SEPE | Grupo Atico34\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#primaryimage\"},\"datePublished\":\"2020-07-03T07:35:15+00:00\",\"dateModified\":\"2024-11-19T10:42:12+00:00\",\"description\":\"\\u00bfSabes qu\\u00e9 es el ransomware Ryuk, c\\u00f3mo funciona, c\\u00f3mo protegerte del mismo y c\\u00f3mo eliminarlo de tu ordenador? \\u00a1Desc\\u00fabrelo aqu\\u00ed!\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Ryuk, el ransomware m\\u00e1s temido por las empresas, que ahora ha tumbado el SEPE\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b\"},\"headline\":\"Ryuk, el ransomware m\\u00e1s temido por las empresas, que ahora ha tumbado el SEPE\",\"datePublished\":\"2020-07-03T07:35:15+00:00\",\"dateModified\":\"2024-11-19T10:42:12+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#webpage\"},\"wordCount\":3071,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/ransomware-ryuk.jpg\",\"articleSection\":[\"Ciberseguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b\",\"name\":\"Nekane Alonso\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-juridico-063\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Ryuk, el ransomware que ha tumbado el SEPE | Grupo Atico34","description":"\u00bfSabes qu\u00e9 es el ransomware Ryuk, c\u00f3mo funciona, c\u00f3mo protegerte del mismo y c\u00f3mo eliminarlo de tu ordenador? \u00a1Desc\u00fabrelo aqu\u00ed!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/","og_locale":"es_ES","og_type":"article","og_title":"Ryuk, el ransomware que ha tumbado el SEPE | Grupo Atico34","og_description":"\u00bfSabes qu\u00e9 es el ransomware Ryuk, c\u00f3mo funciona, c\u00f3mo protegerte del mismo y c\u00f3mo eliminarlo de tu ordenador? \u00a1Desc\u00fabrelo aqu\u00ed!","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2020-07-03T07:35:15+00:00","article_modified_time":"2024-11-19T10:42:12+00:00","og_image":[{"width":1400,"height":933,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/ransomware-ryuk.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2020\/07\/ransomware-ryuk.jpg","size":"full","id":28896,"alt":"ransomware ryuk","pixels":1306200,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Nekane Alonso","Tiempo de lectura":"13 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/ransomware-ryuk.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/ransomware-ryuk.jpg","width":1400,"height":933,"caption":"ransomware ryuk"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/","name":"Ryuk, el ransomware que ha tumbado el SEPE | Grupo Atico34","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#primaryimage"},"datePublished":"2020-07-03T07:35:15+00:00","dateModified":"2024-11-19T10:42:12+00:00","description":"\u00bfSabes qu\u00e9 es el ransomware Ryuk, c\u00f3mo funciona, c\u00f3mo protegerte del mismo y c\u00f3mo eliminarlo de tu ordenador? \u00a1Desc\u00fabrelo aqu\u00ed!","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"Ryuk, el ransomware m\u00e1s temido por las empresas, que ahora ha tumbado el SEPE"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b"},"headline":"Ryuk, el ransomware m\u00e1s temido por las empresas, que ahora ha tumbado el SEPE","datePublished":"2020-07-03T07:35:15+00:00","dateModified":"2024-11-19T10:42:12+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#webpage"},"wordCount":3071,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/ransomware-ryuk.jpg","articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b","name":"Nekane Alonso","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-juridico-063\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/14115"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=14115"}],"version-history":[{"count":10,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/14115\/revisions"}],"predecessor-version":[{"id":46180,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/14115\/revisions\/46180"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/28896"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=14115"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=14115"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=14115"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}