ARTICLE
TITLE

Proceso para la identificación, clasificación y control del comportamiento de familias Ransomware

SUMMARY

Desde mayo del 2017, en donde se registraron diferentes ataques de Ransomware a escala mundial que afectaron a varias empresas de Europa a causa del WannaCry, ha habido un aumento progresivo entre los años 2018 y 2019 de ataques informáticos que cifran y secuestran los datos, para luego solicitar un rescate por parte de los ciberdelincuentes.Este articulo contiene un análisis de los diferentes métodos para la detección y prevención de malware tipo Ransomware, que afectan principalmente al sistema operativo Windows. Para esto se inició con una caracterización de los diferentes tipos de ransonware, se obtuvieron diversos métodos para la detección y prevención de posibles infecciones y finalmente se crearon familias de controles de acuerdo con el comportamiento del malware, estos controles permiten la reducción de los riesgos de exposición, generando con ello, las recomendaciones pertinentes que pueden ser aplicadas en las organizaciones. En ese sentido, se entrega una introducción alrededor de los conceptos de malware y su ciclo de vida, así mismo, se establece un proceso de medición del impacto con base en la metodología internacional CVSS para la clasificación de las vulnerabilidades, se crea una metodología que permite la clasificación de malware de acuerdo a su nivel de daño, filtrando aquellas con impacto medio y alto, se caracterizaron los métodos de prevención y control, se generaron recomendaciones de controles con base en el impacto de los diferentes tipos de malware y finalmente se entregan las conclusiones.

KEYWORDS

 Articles related

Orlando Mauricio Castellanos-González, Andrés M. Moreno-Uribe, Sergio Andrés Ramón-Ramón, José Leonardo Jácome    

La transferencia metálica, como particularidad del proceso con electrodos consumibles, ejerce influencia directa sobre variados aspectos del proceso de soldadura; de este modo, el desempeño operacional de la técnica se ve afectado por un mayor o menor ni... see more


Maribel Patricia Rodríguez    

La adopción de las tecnologías de la información y las comunicaciones (TIC) ha causado múltiples transformaciones tanto al sector público como al privado. El uso de las TIC en el sector justicia agiliza los procesos judiciales; sin embargo, este uso tamb... see more


Orlando Castiblanco-Urrego, Harvey Andrés Milquez-Sanabria    

En esta investigación se hizo el diseño y la simulación de un gasificador de carbón con captura de dióxido de carbono para la obtención de hidrógeno, mediante el software Aspen HYSYS versión 9.0; se utilizó como materia prima carbón antracítico y bitumin... see more


Antony de Jesús Henao-Roqueme, Carlos Mario Zapata-Jaramillo    

Los cuerpos de conocimiento y los estándares de gestión de proyectos se definen como conjuntos de métodos y prácticas probados que los practicantes aplican ampliamente para gestionar proyectos en disciplinas particulares. Dado que los cuerpos de conocimi... see more


Johanna Rodríguez-León, Mateo Pachón-Rincón    

Una herramienta fundamental para la planeación operativa, táctica y estratégica de cualquier compañía es el pronóstico de ventas. De la buena capacidad del pronóstico para interpretar la historia de los productos y de su grado de precisión dependerá en g... see more