Pese a que insistimos y volvemos a insistir sobre cómo evitar caer en las trampas de los ciberdelincuentes (véase artículo de septiembre de 2016) y pese a que ya deberíamos haber aprendido algo de WannaCry, ayer mismo se produjo el ataque masivo de un nuevo virus llamado Petya que viene a demostrar que no hemos aprendido ninguna lección, infectando millones de ordenadores en todo el mundo.

¿Qué es Petya?

Petya, también conocido como NotPetya, es un ransomware mucho más complejo y peligroso que WannaCry. Utiliza la misma vulnerabilidad que este (EternalBlue, supuestamente explotada por la NSA), pero incluye características nuevas que le permiten, por ejemplo, infectar ordenadores actualizados desde dentro de una red local. Tampoco incluye un interruptor de seguridad que lo apague, como ocurría con WannaCry, por lo que controlar su expansión es muy difícil. Pero, afortunadamente, sus desarrolladores han escondido en él un pequeño salvoconducto que evita que codifique nuestros archivos.
ATENCION: No se evita ni la infección ni la propagación del virus, solo se evita la codificación de nuestros archivos.

¿Cómo vacuno mi equipo con Windows contra Petya?

Se ha descubierto que este ransomware, una vez en el ordenador, comprueba la existencia de varios archivos en el directorio principal de Windows y, si los encuentra, cancela el cifrado de datos, dejándolos intactos.
ATENCION: Si los ficheros ya han sido infectados, este método no recuperará ningún archivo.
Así que lo único que tenemos que hacer es crear en %SystemRoot% los ficheros perfc y, opcionalmente, perfc.dllperfc.dat (no es necesario que contengan ningún dato) y marcarlos como de solo lectura para evitar su eliminación accidental. Ya está. Simple, pero eficaz. Es muy importante crear estos ficheros en el directorio principal donde tengamos instalado nuestro sistema operativo Windows y con esos nombres exactos (el primero no lleva extensión). Si no sabes cómo hacerlo, pide ayuda a un profesional. Eso sí, como siempre, recomendamos emplear el sentido común para evitar cualquier disgusto.  
×

Powered by WhatsApp Chat

× AYUDA