RansomSaver: complemento para detectar ransomware en Outlook

Escrito por Javier Jiménez

Como sabemos, en los últimos tiempos se han hecho muy populares los ransomware. Se trata de un tipo de malware con el que los atacantes secuestran información de los usuarios. Cifran todos los archivos y carpetas de un ordenador y piden a cambio una cuantía económica para que la víctima pueda volver a utilizar su equipo con normalidad. RansomSaver es un complemento para el software de mensajería Outlook de Microsoft que detecta y protege contra correos electrónicos de ransomware.

RansomSaver

El correo electrónico es uno de los principales vectores de ataque de los ataques de ransomware. Si bien hay otros medios de distribución, el correo electrónico sigue siendo una opción lucrativa teniendo en cuenta que los atacantes pueden enviar mensajes  a millones de usuarios en un corto período de tiempo.

Tampoco ayuda que muchos usuarios de ordenadores sigan sin discernir cuando se trata de seguridad de correo electrónico. Si todos los usuarios tuvieran mucho cuidado con respecto a los enlaces y archivos adjuntos, la situación general sería mucho más brillante en lo que respecta a la seguridad informática, las cuentas hackeadas y botnets.

RansomSaver es un complemento para Microsoft Outlook. El complemento es compatible con todas las versiones de 32 bits y 64 bits de Microsoft Outlook que comienzan con Outlook 2007 e incluyen Outlook 2016 y Outlook para Office 365. Se ejecuta en todos los sistemas de Microsoft, a partir de Windows XP.

Complemento de Outlook

La aplicación se instala como un complemento de Outlook, lo que significa que se integra automáticamente a Outlook cuando se instala. Viene con una serie de opciones incorporadas.

La función principal del programa es la búsqueda de ransomware. Comprueba los correos electrónicos que seleccionemos y busca entre los archivos adjuntos ransomware y puede eliminar todo el mensaje o sólo el archivo adjunto.

El complemento mueve los mensajes de correo electrónico a una carpeta especial llamada RansomSaver que crea como una carpeta secundaria de elementos eliminados en Outlook.

Las opciones que admite el programa son simples: podemos habilitar o deshabilitar la eliminación de archivos adjuntos y / o correos electrónicos, deshabilitar la funcionalidad de análisis hasta el próximo inicio de Outlook y deshabilitar la exploración de la carpeta de elementos eliminados de Outlook.

Las opciones están accesibles desde la barra de herramientas del complemento. Allí podemos encontrar opciones para escanear carpetas existentes para archivos adjuntos ransomware y un enlace al registro de incidentes también.

Proteger nuestro equipo

Lo mejor para protegernos de ransomware o cualquier tipo de malware, es tener buenos programas y herramientas de seguridad. Solamente así podremos hacer frente a hipotéticos ataques. Además, es importante tenerlos actualizados.

En cuanto a los ransomware en particular, lo idea es realizar copias de seguridad de forma periódica. Así tendremos nuestros archivos y carpetas guardados. Correremos menos riesgo de perder documentos importantes en un posible ataque de ransomware. Hay que recordar que este tipo de malware cifra todas nuestras carpetas y archivos y nos bloquea su acceso. Sólo pagando la cantidad económica que nos pida podremos volver a acceder a ellos.

Por eso conviene realizar copias de seguridad de forma periódica.

Fuente > Ghacks

Continúa leyendo
  • Demostenes

    Por favor un poco más de rigurosidad.
    Esta extensión de Outlook no detecta Ransomware. Se limita a inspeccionar y bloquear los adjuntos según su extensión. https://www.synergy-usa-llc.com/ransomsaver-faq.html
    Pero por ejemplo no bloquea los zip o los doc -por razones obvias- y el ransomware puede ir dentro de un documento Word con macro.

    O bien te envian un archivo de Excel inocuo y por tener extensión xlsm se bloquea.

Últimos análisis

Valoración RZ
6
Valoración RZ
8
Valoración RZ
10
Valoración RZ
10
Valoración RZ
9
Valoración RZ
9
Valoración RZ
10
Valoración RZ
8