Principalmente existen dos tipos de ransomware:
- Los lockscreen: que como bien indica su nombre en inglés, bloquea la pantalla del ordenador hasta que se paga el rescate para desbloquearla (supuestamente). En la mayoría de los casos se trata de una simple imagen que pide rescate, pero el contenido de los datos sigue intacto. Así que con frecuencia es posible eliminar el ataque lockscreen sin tener que pagar nada o acudiendo a un técnico informático, aunque todo depende del grado de sofisticación del lockscreen.
- Los que encriptan archivos: el ransomware que encripta tus archivos no es tan fácil de eliminar. Una vez el cifrado se ha puesto en marcha y se han encriptado todos los archivos de tu ordenador, la única forma de desencriptarlo y volver a acceder al contenido del ordenador es tener la clave para desbloquearlo. El problema es que como usuario infectado no la tienes y es justamente por esta clave por la que los atacantes te pedirán un rescate. No podrás acceder a tu ordenador ni a tus archivos mientras no tengas dicha clave. A no ser que tengas una copia de seguridad offline o vuelvas a un estado anterior. Estos métodos los detallaremos en otra sección.
No hay comentarios:
Publicar un comentario