Cómo parchear Windows para WannaCry Ransomware

Si te preguntas cómo parchear Windows para WannaCry Ransomware, tal vez pueda ayudarte. Después de escuchar sobre el ataque de un hacker causado por el virus… WannaCryptconocido como El rescate de WannyCryy evolucionó después del “interruptor de apagado” en WannaCry 2.0puede que te hayas dado cuenta de que tu PC es vulnerable. Como ya sabéis, Wanna Cry ha infectado, en Italia y en todo el mundo, muchos ordenadores con sistemas operativos Windows más antiguos, es decir, menos que Windows 10. Para ser exactos, el ataque se concentró principalmente en Windows XP, Windows Vista, Windows 7, Windows 8, Windows Server 2003 y Windows Server 2008. Sin embargo, Windows 10 también era vulnerable, al menos hasta el 14 de marzo de 2017.

A este respecto, Microsoft decidió asegurar a cualquiera de sus usuarios. Liberó el parche MS17-010 para todas las versiones de Windows. Bloquea la vulnerabilidad presente en SMBv1, explotada mediante la ejecución de un código remoto, ergo exploit, por Wanna Cry. En guía del cliente para el ataque a WannaCryptMicrosoft recomienda encarecidamente instalarlo, haciendo hincapié en que la actualización se considera crítica.

Para ayudarte, en esta guía explicaré cómo parchear Windows para WannaCry Ransomware. Además, te diré cómo desactivar el servicio SMBv1 en caso de que no lo uses. Esto le permitirá protegerse de ataques cibernéticos similares en el futuro. Entonces no perdamos más tiempo, empecemos ahora.

Cómo parchear Windows para WannaCry Ransomware

Antes de revelar cómo parchear Windows para WannaCry Ransomware, recuerde que no basta con instalar un parche para mantenerse a salvo de cualquier rescate o cualquier otro virus. El parche MS17-010, por ejemplo, es específico para bloquear una vulnerabilidad descubierta en SMBv1. Lo que quiero decirles, es que cada malware “tiene su propia historia”.

Por lo tanto, además de aplicar el parche para protegerse de Wanna Cry, le recomiendo que instale un Anti-Ransomware fiable y mantenga su base de datos de virus actualizada. Las empresas que lo desarrollan, como Kaspersky Lab ZAO, Avast, ESET, McAfee, Webroot, Malwarebytes, Symantec y otras, liberan constantemente parches para no exponerlo a riesgos.

Al mismo tiempo, debería hacer copias de seguridad frecuentes y usar un router avanzado, quizás con DD-WRT o el firmware Tomato. Con él, podrías establecer reglas usando Firewalls que bloqueen o al menos limiten las posibles infecciones en toda tu red.

Dicho esto, a continuación encontrarás los detalles para saber cómo funciona WannaCrypt y, sobre todo, cómo parchear Windows para WannaCry Ransomware. Puedes ir directamente a la solución para erradicar el virus, pero no lo recomiendo. Es importante, en mi opinión, que sepas cómo funciona. Esto le ayudará a atrapar menos virus en el futuro. Los métodos de contagio suelen ser similares.

Índice

Cómo contratar WannaCry Ransomware

Para tranquilizarte, no quiero mostrarte cómo parchear Windows para WannaCry Ransomware. Quiero explicarles, en resumen, cómo funciona el contagio. Como ya se sabe, los virus no son más que archivos que contienen código destinado a realizar determinadas funciones en cuanto se abren. Estos archivos no se generan solos. A menudo, todo sucede debido a la falta de atención de un usuario en la red. No quiero ninguno, desafortunadamente ese es el caso. Los hackers y crackers poco éticos a menudo explotan su curiosidad o su inconsciencia.

Los virus, especialmente los gusanos de malware, los programas de rescate y los troyanos en general, suelen llegar a través de correos electrónicos de spam, en forma de archivos adjuntos o enlaces. Esta técnica se llama phishing. Sin embargo, aunque abras los correos electrónicos o descargues los archivos adjuntos, no obtienes nada. La infección sólo se produce cuando se abre el archivo o cuando se sigue el enlace. Cuando se abre el archivo infectado o se enlaza a un dominio falso, sólo el antivirus o un parche puede salvar el equipo y toda la red. Otros métodos de infección pueden ser los sitios de redes sociales o los sitios web.

¿Recuerdas cuando todo el mundo se preguntaba cómo desencriptar el Cryptolocker después de enviarlo por correo electrónico? Bueno, así es como funciona WannaCrypt, también. Pero eso no significa que los virus sean iguales. Son familia, si se puede llamar así. Sin embargo, cada uno de ellos, una vez abierto, apunta a diferentes vulnerabilidades y ejecuta diferentes códigos. Estos códigos, de hecho, te permiten infectar otros PCs de una manera diferente. Por eso ahora tienes que parchear Windows para WannaCry Ransomware.

Cómo funciona WannaCry Ransomware

En este caso, necesitas saber cómo parchear Windows para WannaCry Ransomware porque hay un agujero de seguridad dentro de SMBv1. Ha sido identificado como Eternalblue.

Después de abrir el archivo infectado, Wanna Cry hace que el ordenador se conecte a un dominio falso. Si el dominio no está registrado, lo que por supuesto es así, los archivos de la computadora están encriptados. De lo contrario, no. Es este “interruptor” el que permitió que fuera detenido por un interruptor asesino, es decir, comprando el dominio falso por unos pocos dólares. Haciendo que el dominio responda a cada ejecución del código, el virus se apagaría. Pero fue suficiente para insertar otro dominio falso para reiniciarlo. Desde el cambio de dominio, el virus se llama WannaCry 2.0.

Una vez que ha cifrado los archivos de su PC, no el contenido, WannaCry explota una vulnerabilidad de Windows, contenida en SMBv1, para cifrar toda la red. Utilizando exploits, el virus escanea la red y se inyecta en otros PC, NAS o servidores para encriptar todos los datos de la red. Así es como se multiplicó en poco tiempo.

Después de cifrar todos los datos, aparece una advertencia en la pantalla de cada computadora, diciendo que los datos en la PC han sido cifrados. Para desencriptarlos, dicen, hay que pagar una cierta cantidad en bitcoin en la web profunda, a través de la red Tor, también anónima y encriptada. Obviamente, no hay garantía de desbloqueo después del pago.

En resumen, también podrías contratar a WannaCrypt indirectamente. Si alguien en su red ejecuta el virus y su computadora no tiene un parche, un antivirus actualizado o un servicio SMB desactivado, también se verá afectado por la amenaza. Por eso es necesario parchear Windows para WannaCry Ransomware de inmediato. Entonces, hagámoslo.

Instalación de parches para WannaCry Ransomware

Ahora que te he dicho cómo conseguir el virus y cómo funciona, puedo decirte cómo parchear Windows para WannaCry Ransomware. Primero, necesitas saber qué versión del sistema operativo estás usando. Para averiguarlo, abre Run, escribe winver y pulsa Enter.

Tan pronto como conozcas la versión del sistema operativo, puedes descargar el parche MS17-010. Si tiene un ordenador con el sistema operativo Windows Update activo y compatible, debería instalarse automáticamente. Por otro lado, si tienes Windows Defender activado, a partir del 12 de mayo de 2017 deberías estar protegido porque ha sido actualizado. Windows Defender ahora reconoce la amenaza bajo el nombre de Rescate: Win32/WannaCrypt.

Sin embargo, si utiliza versiones no compatibles o ha decidido en el pasado deshabilitar Windows Update en Windows 10 u otras versiones, necesita parchear Windows para WannaCry Ransomware de inmediato. Puedes reactivar Windows Update y hacer la actualización automática. O, puedes descargar el parche del MS17-010 conectándote a esta página del soporte de Microsoft e instalarlo manualmente. Está disponible para todas las versiones del sistema operativo, 32 y 64 bits. Específicamente, puedes descargarlo para:

  • Windows XP
  • Windows Vista SP2
  • Windows Server 2003
  • Windows Server 2008 SP2
  • Windows Server 2008 R2 SP1
  • Windows 7 SP1
  • Windows 8.1
  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows 10
  • Windows Server 2016

Si no puedes encontrar la versión correcta para tu sistema operativo porque es más antigua, intenta este enlace que siempre se refiere al soporte de Microsoft. En esa página, está la actualización KB4012598, concedida ocasionalmente a los sistemas operativos que ya no son compatibles.

Para completar la instalación, reinicie el ordenador. Después de eso, puedes sentirte seguro, al menos hasta que WannaCrypt 2.0 evolucione de nuevo. Para estar protegido en todo momento, debes desactivar SMBv1. Si sigues leyendo, puedes averiguar cómo hacerlo.

Desactivación de SMBv1 en Windows para WannaCry Ransomware

Ahora que ya no te preguntas cómo parchear Windows para WannaCry Ransomware, querrás saber cómo desactivar el servicio SMBv1 para protegerte en el futuro. Bueno, para desactivarlo, puedes usar varios métodos.

Si utilizas Windows 8.1 o Windows 10, te recomiendo que lo hagas con Programas y características. Una vez que haya iniciado sesión, haga clic en Activar o desactivar las funciones de Windows. Entonces, busca y desactiva el soporte para compartir archivos SMB 1.0/CIFS. Finalmente, elige Ok y reinicia tu ordenador.

Si utiliza Windows Vista, Windows 7 o Windows 8, abra el Símbolo del sistema con privilegios administrativos. Luego, escriba los siguientes comandos presionando Enter para cada línea:

sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi
sc.exe config mrxsmb10 start= disabled

Ejecute los comandos, reinicie la computadora para desactivar permanentemente SMB v1.

En este punto, además de poder parchear Windows para el WannaCry Ransomware, también habrá protegido su ordenador de probables amenazas SMBv1. Para aprender más sobre cómo activar/desactivar SMBv1 y cómo desactivar SMBv2 y SMBv3, puede conectarse a esta dirección del apoyo de Microsoft.

¿Estás buscando otras guías de ordenador? Tal vez le interese:

  • Cómo eliminar CryptXXX
  • Cómo quitar TeslaCrypt
  • Cómo desinstalar QuickTime de Windows