Una semana después del brote de WannaCry en todo el mundo, otro ransomware entró en escena. Detectado por ESET y conocido como XData, el ha estado mayormente activo en Ucrania, con 96% del total de las detecciones en mayo. Sin embargo, la historia es más vieja, ya que están siguiendo los rastros de XData desde el 8 de diciembre de 2016, cuando apareció por primera vez.

Según la investigación de ESET, el ransomware XData parece estar distribuyéndose a través de un sistema de automatización de documentos muy usado por los contadores. Dado que la tasa de infección todavía es baja, un probable escenario de distribución involucra a la ingeniería social. Una vez que infecta un equipo, si se ejecuta con privilegios de administrador, el ransomware puede infectar a toda una red. Para hacerlo, usa la herramienta Mimikatz para extraer credenciales de administrador y las usa para ejecutar una copia de sí mismo en todas las computadoras interconectadas.
En general, esto es lo que puedes hacer para protegerte del ransomware: Usa una solución de seguridad confiable. Actualiza tu sistema y aplicaciones de manera regular. Ten copias de respaldo de tus archivos en un disco externo que no forme parte de la misma red, para que no se vea afectado también en caso de una infección. Nunca hagas clic en adjuntos y enlaces incluidos en correos sospechosos o inesperados.














