Skip to content
Conceptos Fundamentales

Ransomware

Tipo de malware que bloqueia o acesso a arquivos ou sistemas e exige o pagamento de um resgate para liberá-los, muitas vezes cobrado em criptomoedas.

Puntos clave

  • El ransomware es un tipo de malware que bloquea el acceso a archivos o sistemas y exige un rescate para liberarlos.
  • El rescate se cobra con frecuencia en criptomonedas, lo que asoció, injustamente, las criptomonedas con este tipo de delito.
  • Los backups y las buenas prácticas de seguridad son las principales defensas, ya que pagar el rescate no garantiza la recuperación.

¿Qué es el ransomware?

El ransomware es un programa malicioso que secuestra datos. La palabra combina "rescate" (ransom, en inglés) con "software": el código invade un sistema, cifra o bloquea los archivos y pasa a exigir un pago para devolver el acceso. Es una de las formas más dañinas de malware, porque paraliza a la víctima al volver inaccesibles sus propios datos, presionándola a pagar para recuperarlos.

Cómo funciona

El ataque suele comenzar con una infección, muchas veces a través de un archivo adjunto malicioso, un enlace engañoso o una falla de seguridad explotada. Una vez dentro del sistema, el ransomware cifra los archivos, volviéndolos ilegibles sin una clave que solo el atacante posee. A continuación, muestra un mensaje exigiendo un rescate, generalmente con un plazo y la amenaza de destruir los datos o filtrarlos si no se realiza el pago.

El rescate se pide con frecuencia en criptomonedas, lo que generó una asociación distorsionada entre las criptomonedas y este tipo de delito. En la práctica, los delincuentes explotan cualquier medio que consideren conveniente, y la transparencia de las blockchains incluso ayuda a las investigaciones en muchos casos. Aun así, el uso de criptomonedas en estos pedidos es real y forma parte del modo de operación de muchos ataques, sobre todo los dirigidos a empresas.

La defensa más eficaz es la prevención combinada con backups. Mantener copias de seguridad actualizadas y aisladas permite restaurar los datos sin depender del atacante. A esto se suman las prácticas generales contra el malware: sistemas actualizados, precaución con archivos adjuntos y enlaces, y control de accesos. Los expertos suelen desaconsejar el pago del rescate, porque financia el delito y no garantiza la devolución de los datos, ya que nada obliga al delincuente a cumplir lo prometido.

Entender el ransomware ayuda a adoptar las defensas correctas antes de ser blanco de un ataque.

Por qué importa

Entender el ransomware ayuda a comprender una amenaza seria para las empresas y a adoptar defensas como los backups y las buenas prácticas de seguridad. También ayuda a contextualizar la asociación distorsionada entre las criptomonedas y este delito. Se trata de un concepto de seguridad, sin que esto represente ninguna recomendación de operación.

Riesgos y limitaciones

Pagar el rescate no garantiza la recuperación de los datos y financia el delito, por lo que suele desaconsejarse. Los ataques evolucionan constantemente, y ninguna defensa es infalible. La mejor protección, los backups aislados, exige disciplina para mantenerse. Además, la filtración de datos amenazada puede ocurrir incluso después del pago. Nada de esto representa una recomendación de operación.