{"id":6477,"date":"2021-11-20T09:39:00","date_gmt":"2021-11-20T08:39:00","guid":{"rendered":"https:\/\/meutic.net\/augment-dels-atacs-ransomware\/"},"modified":"2025-11-28T10:13:37","modified_gmt":"2025-11-28T09:13:37","slug":"augment-dels-atacs-ransomware","status":"publish","type":"post","link":"https:\/\/meutic.net\/ca\/augment-dels-atacs-ransomware\/","title":{"rendered":"Augment dels atacs ransomware"},"content":{"rendered":"\n<p>Durant aquests darrers dies hem sentit a parlar d&#8217;un augment dels atacs ransomware amb phishing. Els pirates no descansen en temps de pand\u00e8mia. <\/p>\n\n<h4 class=\"wp-block-heading\">Qu\u00e8 s\u00f3n els atacs ransomware?<\/h4>\n\n<p><strong>Els ransomwares s\u00f3n virus que encripten tots els arxius del nostre ordinador deixant-los il\u00b7legibles<\/strong> . S&#8217;aprofiten de la crisi del COVID-19 per aconseguir t\u00e8cniques per entrar als ordinadors. Aprofiten que s&#8217;estan obrint moltes connexions xifrades d&#8217;empreses perqu\u00e8 les persones puguin treballar des de casa o estan fent servir l&#8217;estrat\u00e8gia del phising amb el coronavirus com a excusa.  <\/p>\n\n<h4 class=\"wp-block-heading\">Com funcionen els atacs ransomware?<\/h4>\n\n<p>Ransomware vol dir programari malici\u00f3s (o virus) que segresta. Aquests virus s\u00f3n robots que modifiquen les extensions dels fitxers de l&#8217;ordinador (.docx, .pdf&#8230;) per altres que cap programa \u00e9s capa\u00e7 de llegir. \u00c9s llavors quan els hackers demanen un rescat, \u00e9s a dir, diners a canvi que els teus fitxers tornin a l&#8217;extensi\u00f3 original. Tot i aix\u00f2, aix\u00f2 no passa sempre o si es d\u00f3na el cas, estem parlant de xifres estratosf\u00e8riques. Hi ha empreses i programes dedicats a recuperar dades encriptades, desxifren l&#8217;extensi\u00f3 per fer l&#8217;arxiu llegible de nou. Es pot optar per aquesta soluci\u00f3, per\u00f2 no sempre funciona i, en tot cas, comportar\u00e0 temps i diners.       <strong>\u00c9s per aix\u00f2 que la prevenci\u00f3 \u00e9s l&#8217;eina ideal per combatre aquests virus.<\/strong><\/p>\n\n<h4 class=\"wp-block-heading\">Com puc patir un atac ransomware?<\/h4>\n\n<p>Si heu llegit fins aqu\u00ed, us estareu preguntant: jo, que tinc antivirus, he de preocupar-me pels ransmowares? La resposta \u00e9s que s\u00ed, <strong>aquests virus es fan servir destrat\u00e8gies per entrar a lordinador amb el teu perm\u00eds, sense que siguis conscient. Una d&#8217;elles \u00e9s el phishing<\/strong> , que consisteix a camuflar-se darrere una identitat de confian\u00e7a perqu\u00e8 acceptis que un arxiu, que t\u00e9 un ransomware ocult, entri al teu ordinador sense que te n&#8217;adonis.   <\/p>\n\n<p>Un exemple de phishing actual podria ser rebre un correu d&#8217;algun organisme (potser imiti el govern, una empresa coneguda&#8230;) amb la petici\u00f3 de descarregar-te el document adjunt perqu\u00e8 cont\u00e9 unes indicacions molt importants per a la teva salut.  <\/p>\n\n<p><strong>Tamb\u00e9 aprofiten que algunes empreses han hagut de renunciar a les connexions xifrades<\/strong> i han obert els ports degut <strong>a una implementaci\u00f3 del teletreball precipitada<\/strong> , sense prendre les mesures corresponents; aix\u00f2 \u00e9s com una autopista oberta per als virus.<\/p>\n\n<h4 class=\"wp-block-heading\">Consells per prevenir el phishing<\/h4>\n\n<p>Com ja hem dit, \u00e9s clau anticipar-nos i protegir-nos, ja que \u00e9s la millor manera de no exposar els fitxers. Us deixem uns consells: <\/p>\n\n<ul class=\"wp-block-list\"><li><strong>Hem de ser molt curosos en obrir els correus electr\u00f2nics<\/strong> . \u00c9s molt important mirar el remitent, per\u00f2 no el que apareix a l&#8217;assumpte o al cos del correu, sin\u00f3 l&#8217;adre\u00e7a electr\u00f2nica. \u00c9s aqu\u00ed on moltes vegades hi poden haver petites incongru\u00e8ncies. Si dubtem, podeu <g id=\"gid_1\">comprovar l&#8217;adre\u00e7a de correu electr\u00f2nic<\/g> amb altres correus del remitent o consultar la p\u00e0gina oficial. Si encara no ho tenim clar, val m\u00e9s no fer res i parlar amb algun supervisor o inform\u00e0tic.    <\/li><li><strong>Normalment s\u00f3n correu electr\u00f2nics que es basen en la por i la urg\u00e8ncia<\/strong> i ens demanen que fem alguna cosa r\u00e0pidament com descarregar un fitxer. Hem d&#8217;analitzar-ho i recordar que les empreses i institucions solen deixar-nos un link a la seva p\u00e0gina oficial per descarregar els fitxers, moltes vegades fins i tot amb un registre previ (Per exemple: Vodafone no ens adjunta la factura mensual en pdf, ens d\u00f3na un enlla\u00e7 per anar a la seva p\u00e0gina oficial, entrar a la nostra \u00e0rea de client i descarregar-la). <\/li><\/ul>\n\n<ul class=\"wp-block-list\"><li>Tot i aix\u00f2, en alguns casos ens redirigeixen a p\u00e0gines web per descarregar l&#8217;arxiu, aqu\u00ed el phishing tamb\u00e9 pot anar acompanyat de robatori de credencials. En aquests casos <strong>cal comprovar que es tracti realment de la p\u00e0gina web oficial<\/strong> . Un truc \u00e9s mirar la URL amb deteniment (un cas podria ser llegir www.bancosntander.com en comptes de www.bancosantander.es, la segona \u00e9s la correcta) o cercar la p\u00e0gina del lloc i comparar que siguin iguals. I com hem dit abans, reflexionar, per exemple: els bancs no ens demanen canviar la contrasenya de la banca electr\u00f2nica mitjan\u00e7ant un correu electr\u00f2nic.   <\/li><li>Com que sovint s\u00f3n atacs des de l&#8217;estranger, poden tenir faltes o una redacci\u00f3 molt gen\u00e8rica.<\/li><li><strong>Tenir un bon servidor de correu electr\u00f2nic i\/o eines antiSPAM professionals<\/strong> ens ajudar\u00e0 a filtrar aquest tipus de correus.<\/li><\/ul>\n\n<h4 class=\"wp-block-heading\">Consells per prevenir els atacs ransomware a l&#8217;empresa<\/h4>\n\n<p>Pel que fa a la prevenci\u00f3 dels ransomwares quan aquests provenen d&#8217;altres fonts o el phishing ens ha aconseguit enganyar i el virus s&#8217;ha instal\u00b7lat a l&#8217;ordinador:<\/p>\n\n<ul class=\"wp-block-list\"><li>Antivirus? <strong>S\u00ed, tenir un bon antivirus ajudar\u00e0<\/strong> a prevenir en molts casos la infecci\u00f3, aix\u00ed com la propagaci\u00f3.<\/li><li>Cal que la xarxa estigui dotada d&#8217;un <strong>tallafoc, preferiblement UTM.<\/strong><\/li><li><strong>Les connexions entrants han de ser assegurades<\/strong> mitjan\u00e7ant una VPN, o connexions xifrades.<\/li><li>Encara que hi ha t\u00e8cniques avan\u00e7ades per fer c\u00f2pies de seguretat al mateix dispositiu, <strong>recomanem que les c\u00f2pies es facin externament al dispositiu<\/strong> en q\u00fcesti\u00f3: backups al n\u00favol, servidors de backups, o dispositius externs.<\/li><\/ul>\n\n<p>Aquestes darreres recomanacions necessiten un administrador de la xarxa perqu\u00e8 les implementi.<\/p>\n\n<h4 class=\"wp-block-heading\">Consells per prevenir els atacs ransomware a casa<\/h4>\n\n<ul class=\"wp-block-list\"><li>Antivirus? <strong>S\u00ed, tenir un bon antivirus ajudar\u00e0<\/strong> a prevenir la infecci\u00f3 i propagaci\u00f3 en la majoria dels casos.<\/li><\/ul>\n\n<ul class=\"wp-block-list\"><li><strong>Evitar obrir ports\/accessos externs.<\/strong><\/li><li>Buscar assessorament per a la bona gesti\u00f3 de backups, aix\u00ed com tenir una <strong>c\u00f2pia de seguretat dels nostres fitxers en un dispositiu extern o cloud.<\/strong><\/li><\/ul>\n\n<p>Per tant, una bona defensa \u00e9s el millor atac. Tot el que puguem fer ara ens ajudar\u00e0 a evitar possibles atacs que comportin la p\u00e8rdua dels nostres fitxers. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Durant aquests darrers dies hem sentit a parlar d&#8217;un augment dels atacs ransomware amb phishing. Els pirates no descansen en temps de pand\u00e8mia. Qu\u00e8 s\u00f3n els atacs ransomware? Els ransomwares s\u00f3n virus que encripten tots els arxius del nostre ordinador deixant-los il\u00b7legibles . S&#8217;aprofiten de la crisi del COVID-19 per aconseguir t\u00e8cniques per entrar als [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[34],"tags":[],"class_list":["post-6477","post","type-post","status-publish","format-standard","hentry","category-informatica-empreses"],"_links":{"self":[{"href":"https:\/\/meutic.net\/ca\/wp-json\/wp\/v2\/posts\/6477","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/meutic.net\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/meutic.net\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/meutic.net\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/meutic.net\/ca\/wp-json\/wp\/v2\/comments?post=6477"}],"version-history":[{"count":0,"href":"https:\/\/meutic.net\/ca\/wp-json\/wp\/v2\/posts\/6477\/revisions"}],"wp:attachment":[{"href":"https:\/\/meutic.net\/ca\/wp-json\/wp\/v2\/media?parent=6477"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/meutic.net\/ca\/wp-json\/wp\/v2\/categories?post=6477"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/meutic.net\/ca\/wp-json\/wp\/v2\/tags?post=6477"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}