• Contactos
  • Política de Cookies.
  • Política de Privacidad
sábado, julio 25, 2026
areacucuta.com
ADVERTISEMENT
  • Inicio
  • Noticias
  • Estilo de Vida
  • Entretenimiento
  • Secciones
  • Eventos
No Result
View All Result
  • Inicio
  • Noticias
  • Estilo de Vida
  • Entretenimiento
  • Secciones
  • Eventos
No Result
View All Result
areacucuta.com
No Result
View All Result

ESET te explica cómo verificar si estás protegido contra WannaCry

17 de mayo de 2017
in Noticias, Secciones, Tecnología
Reading Time: 5 mins read
A A
0
Compartir en FacebookCompartir en TwitterCompartir en WhatSapp
ADVERTISEMENT

ESET, compañía líder en detección proactiva de amenazas, pone a disposición una herramienta que verifica si tu PC está parcheada contra la vulnerabilidad que explota WannaCryptor. Este ransomware que está atacando a miles de computadoras de todo el mundo, se vale de un exploit que se aprovecha de una vulnerabilidad en Windows; y si bien el parche para la misma está disponible desde marzo, no todos lo han instalado.

EternalBlue es el nombre del exploit que le permite a WannaCryptor autoreplicarse y propagarse rápidamente por la red infectada. Este exploit  pertenece a la lista de archivos filtrados de la NSA por el grupo Shadow Brokers, y ya se  había tratado de subastar el año pasado. Sin embargo, cambió de opinión ante la poca perspectiva de ganancia, y decidió vender las herramientas de la NSA en forma individual.

El 14 de marzo, Microsoft lanzó el boletín de seguridad MS17-010 que corregía vulnerabilidades críticas en el protocolo SMB. En ese entonces, no era evidente que el parche estaba relacionado de alguna manera con las herramientas de la NSA; recién se supo un mes después, el 14 de abril, cuando Shadow Brokers reveló lo que había robado.

También le puede interesarNoticia:

Deportivo Cali inicia con victoria en la Liga BetPlay 2026-II ante Jaguares

Juan Fernando Quintero se aleja de River Plate tras difícil etapa con Coudet

El período entre que se publicó la actualización y se hizo público el exploit dio lugar a especulaciones, pero la situación era esta: la vulnerabilidad explotada por EternalBlue tenía una corrección disponible en Windows Update, mientras que el exploit en sí mismo también estaba público. Así, comenzó la carrera entre parchear y explotar, y no fue casual que EternalBlue se usara de manera creciente a partir de ese momento.

El 12 mayo, EternalBlue se convirtió en un componente importante del incidente de infección masiva. Los cibercriminales tenían todos los elementos en sus manos: el ransomware, WannaCryptor, que estaba activo desde principios de abril, y el exploit EternalBlue.

“A pesar del panorama planteado, tanto los usuarios hogareños como las empresas podrían haber evadido el ataque de este ransomware con características de gusano informático. Primero, dos meses antes del ataque masivo ya estaba disponible el parche contra la vulnerabilidad que explota EternalBlue. Si bien no está relacionado a las rutinas de cifrado del ransomware, bloquea el daño que un equipo pueda sufrir a causa de otro equipo de la misma red que se haya infectado. Además, la protección proactiva instalada en el equipo, como una funcionalidad de exploit blocker o una solución antimalware actualizada, podría haber bloqueado la infección y detener el ataque en casos en que el malware hubiese logrado infiltrarse en la red”, comenta Camilo Gutierrez, Jefe de Laboratorio de ESET Latinoamérica.

“Finalmente, algún grado de control sobre los datos que entran y salen de los equipos de una red podría haber sido de utilidad. Muchas compañías decidieron apagar sus computadoras y enviar a los empleados a sus casas, por miedo a que se vieran comprometidas. Sin embargo, si hubiesen logrado aislar los equipos de su red e implementar funcionalidades de detección, esa medida extrema (y contraproducente a los objetivos de una empresa) podría haber sido evitada”, concluyen desde ESET Latinoamérica.

En la noche del viernes salió la noticia del “kill switch” que podía poner fin a la propagación del ransomware. @MalwareTech descubrió que el malware hacía una petición HTTP que debía fallar antes de comenzar su rutina de cifrado. Dado que el dominio no estaba registrado, todas las peticiones fallaban y permitían al ransomware seguir su tarea maliciosa; sin embargo, tras analizar el código en busca de este dominio, el investigador británico pudo comprarlo por 10,69 dólares y redirigió las solicitudes a servidores que enviaban una respuesta. Así, se detuvo la propagación de la primera variante de esta amenaza.

ADVERTISEMENT

Pero no tardaron en aparecer otras variantes. Primero, aparecieron nuevas versiones que evitaban usar ese dominio sobrescribiendo los datos binarios de la primera versión, usando herramientas como HEXEdit. Luego, se publicaron también versiones sin el kill switch.

Hasta ahora, las ganancias de este ataque están apenas por encima de los 50 mil dólares, pero ese monto no es nada comparado con el daño causado por la infección masiva. Nuevamente, se hizo evidente que la explotación de vulnerabilidades (no necesariamente 0-days) podría tener un impacto enorme en la operativa de una compañía.

Para comprobar si una computadora está protegida, ESET desarrolló un simple script que revisa los archivos de actualización en el sistema y busca aquellos correspondientes al parche de EternalBlue. Si no los encuentra, indicará que el equipo es vulnerable; si los encuentra, informará que el sistema está parcheado.

El script está disponible en GitHub y es muy fácil de usar: el usuario debe ejecutarlo, esperar alrededor de un minuto mientras usa WMCI para revisar la lista y finalmente obtiene el resultado.

Previous Post

Campesinos de Tibú se fortalecerán en Formación de Líderes Rurales

Next Post

“La Tele que Somos”, otra mirada a la producción audiovisual

Related Posts

cali
Deportes

Deportivo Cali inicia con victoria en la Liga BetPlay 2026-II ante Jaguares

25 de julio de 2026
quinter
Deportes

Juan Fernando Quintero se aleja de River Plate tras difícil etapa con Coudet

25 de julio de 2026
asesina
Judicial

Investigación en Curso tras Hallazgo de Mujer Asesinada en Zona Rural de Cúcuta

25 de julio de 2026
Next Post

“La Tele que Somos”, otra mirada a la producción audiovisual

Hasta el 8 de junio está abierta la convocatoria para el premio Emprender Paz

Discussion about this post

Area_ADS

Publicidad

Noticias Recientes

cali

Deportivo Cali inicia con victoria en la Liga BetPlay 2026-II ante Jaguares

25 de julio de 2026
quinter

Juan Fernando Quintero se aleja de River Plate tras difícil etapa con Coudet

25 de julio de 2026
asesina

Investigación en Curso tras Hallazgo de Mujer Asesinada en Zona Rural de Cúcuta

25 de julio de 2026
carbon

Preocupación en Cúcuta por la creciente inseguridad en el sector minero

25 de julio de 2026
meica

Problemas en la Entrega de Medicamentos de Nueva EPS Generan Inconformidad en Cúcuta.

25 de julio de 2026
Currently Playing

Unergy Vecinos revoluciona la energía en Cúcuta: hogares y negocios reducen hasta un 30% en su factura sin instalar paneles

uenergy

Unergy Vecinos revoluciona la energía en Cúcuta: hogares y negocios reducen hasta un 30% en su factura sin instalar paneles

Departamentales
ma1 7233 resultado

Histórica inversión y entrega de avances en el Hospital Universitario Erasmo Meoz para fortalecer la salud en Norte de Santander

Departamentales
musica

Lotero: la nueva promesa urbana de Medellín lanza «Borondo»

Entretenimiento
acevedo2222

Presidente electo Abelardo De La Espriella impulsa agenda de desarrollo y seguridad para Norte de Santander

Lo Destacado
imagen kayak x spiderman

KAYAK y Sony Pictures se alían para inspirar a los viajeros a visitar la Nueva York de «Spider-Man»

Estilo de Vida

Nuestro Boletín

Portal de Noticias y eventos de la Ciudad de Cúcuta, colombia

Siguenos

Siguenos

Recent News

cali

Deportivo Cali inicia con victoria en la Liga BetPlay 2026-II ante Jaguares

25 de julio de 2026
quinter

Juan Fernando Quintero se aleja de River Plate tras difícil etapa con Coudet

25 de julio de 2026
  • Contactos
  • Política de Cookies.
  • Política de Privacidad

© 2025 areacucuta - Portal de Internet de Cúcutaareacucuta.

Aviso de Cookies: Utilizamos cookies para optimizar tu experiencia de navegación, analizar el tráfico del portal y mostrarte publicidad personalizada. Conoce más detalles en nuestra Política de Cookies y nuestra Política de Privacidad.
No Result
View All Result
  • Inicio
  • Noticias
    • Noticias Locales
    • Departamentales
    • Judicial
    • Lo Destacado
    • Cultura y Literatura
    • Deportes
    • Finanzas
    • Iinternacional
    • Nacional
  • Entretenimiento
  • Estilo de Vida
    • Belleza
    • Salud
    • Tendencias
    • Turismo
  • Eventos
    • Conciertos
    • Eventos Empresariales
    • Eventos Fashion
    • Eventos Generales
    • Eventos Sociales
  • Empresariales
  • Lo Positivo
  • Tecnología
  • Secciones
    • Crónicas
    • Ecología y Medio Ambiente
    • Educación
    • Empresariales
    • Lo Positivo
    • Politica
    • Motor
  • Contactos
  • Política de Privacidad
  • Acceder
  • Edictos y Clasificados

© 2025 areacucuta - Portal de Internet de Cúcutaareacucuta.