El "Petya", más refinado pero menos eficaz

Expertos en ciberseguridad afirman que tras el "WannaCry" las empresas han actualizado sus sistemas y repelido el nuevo ataque - El sector público español, libre de la amenaza

29.06.2017 | 02:04
Ordenadores de un supermercado de Kharkov (Ucrania), infectados por el virus "Petya". // Twitter

El virus de la variante Petya es más sofisticado y refinado que el WannaCry que el mes pasado causó una tremenda alarma mundial, pero ha tenido un efecto mucho más limitado. Su impacto ha sido mínimo. ¿Por qué? Expertos en ciberseguridad argumentan que tras el tremendo susto que muchas compañías se llevaron hace unas semanas, la mayoría ha actualizado sus antivirus y sus sistemas operativos lo que ha repelido el ataque de este nuevo germen informático.

Aún así, la infección informática logró paralizar la actividad de algunas grandes multinacionales con presencia en España. Una de las afectadas fue la multinacional francesa Saint-Gobain, proveedora de cristalería de fábricas de coches como las de Grupo PSA y Renault, con plantas en Avilés y Barcelona. También el grupo marítimo danés A.P. Moller-Maersk sufrió en sus carnes la infección del Petya. Su actividad quedó completamente paralizada en muchos de los puertos en los que opera a nivel nacional (Algeciras, Valencia, El Musel, etc.), incluido el de Barcelona, ya que era imposible tramitar los nuevos pedidos.

Pese a todo, en España los efectos del Petya fueron mínimos. El sector público y las empresas estratégicas españolas no se han visto afectadas por el ciberataque mundial, según concluye el Centro Criptológico Nacional (CCN-CERT), adscrito al Centro Nacional de Inteligencia (CNI). En un balance sobre el ataque, el CCN-CERT resalta que los primeros casos se detectaron en empresas ubicadas en Ucrania y afectó posteriormente a algunas multinacionales con sede en España, y precisa que no se ha detectado ningún organismo del sector público o empresa estratégica española afectada. Apunta al uso de una variante englobada en la familia Petya (también llamado Petya, Petna, PetrWrap, Nyetya y NotPetya).

Sobre las vacunas, el CCN se remite al investigador Amit Serperint, que apunta que para evitar la infección por una de las variantes conocidas existe la opción de crear en el equipo varios ficheros (con los nombres perfc.dat, perfc.dll y perfc) en la carpeta c:\Windows. De esta manera el binario interpreta que ya tiene la librería infectada y detiene el procedimiento de infección.

El CCN recomienda aplicar los parches de seguridad existentes para MS Office y sistemas Windows, mantener actualizados las aplicaciones Antivirus y extremar las precauciones para evitar acceder a correos o enlaces no legítimos.

Por otra parte, para evitar una de las vías de propagación, se puede inhabilitar el acceso a las carpetas compartidas con nombre Admin y Admin$ en la red local. Igualmente, recomienda activar AppLocker para bloquear la ejecución de la herramienta PsExec de la suite de Microsoft Sysinternals, e inhabilitar la ejecución remota de WMI.

Deepak Daswani, experto en ciberseguridad, explicó ayer que el correo electrónico desde el cual fue lanzada esta nueva agresión informática ha sido eliminado por su proveedor de Internet, "lo que hace que el descifrado de la información 'secuestrada' sea imposible" y por tanto no se pueda recuperar.

El secretario general de la OTAN, Jean Stoltenberg, recordó ayer que un ciberataque puede se objeto de aplicación del artículo 5 del tratado de la OTAN y que se está creando el ámbito "ciber como dominio militar". Stoltenberg precisó que "un ciberataque podría estar en el origen del recurso al Artículo 5" del tratado fundacional de la OTAN, que declara que un ataque a cualquier Estado aliado es un ataque contra todos.

Compartir en Twitter
Compartir en Facebook

Economía

El Ibex 35 se aleja de los 10.400 lastrado por la banca

El selectivo se queda en los 10.360 en una semana marcada por el encuentro de banqueros

UGT exige al Gobierno un modelo productivo "más sostenible"

UGT reclamó ayer al Gobierno que financie las medidas necesarias para avanzar hacia un...

Los coches nuevos que se venden en España, por debajo de la media europea en emisiones

Los automóviles nuevos que se vendieron en España durante 2016 registraron un...

El "banco malo" se suma a la moda de las socimis con 1.500 viviendas

El presidente de Sareb, Jaime Echegoyen, ha decidido incorporar al banco malo a la moda de las...

El "banco malo" tendra su propia socimi con 1.500 viviendas en alquiler

El "banco malo" tendra su propia socimi con 1.500 viviendas en alquiler

Se llamará Témpore Properties y ofrecerá inmuebles en las principales urbes españolas

Ignacio J. Kleiman: "La industria es ineficiente porque está muy fragmentada"

Ignacio J. Kleiman: "La industria es ineficiente porque está muy fragmentada"

"Habrá más concentraciones de empresas y se acelerará la internacionalizacion"

Finanzas Personales

Algunas empresas hacen uso de preguntas tipo.
Las preguntas más raras en una entrevista de trabajo

Las preguntas más raras en una entrevista de trabajo

Algunas cuestiones tienen truco y son clave a la hora de hacerse con ese puesto tan deseado

Los riesgos del parecido entre el euro y el bolívar

Los riesgos del parecido entre el euro y el bolívar

La Guardia Civil advierte en Twitter de las similitudes entre ambas monedas - El bolívar son 9...

Las prácticas de la banca para rechazar la devolución de la cláusula suelo

Las prácticas de la banca para rechazar la devolución de la cláusula suelo

Adicae dice que sólo el 12% de los hipotecados ha obtenido una oferta por parte de su entidad

¿Sabes qué hacer para reclamar por un vuelo?

¿Sabes qué hacer para reclamar por un vuelo?

Cancelaciones, retrasos y 'overbookings' son problemas frecuentes en los aeropuertos en verano

Las multas de tráfico más comunes en verano

Las multas de tráfico más comunes en verano

Conducir en chanclas, comer al volante o tirar colillas son algunas de las infracciones habituales

Protege tu ordenador del trabajo también en verano

Protege tu ordenador del trabajo también en verano

Los riesgos y ataques a terminales y ordenadores en el trabajo se incrementan durante estos meses

Enlaces recomendados: Premios Cine