{"id":26176,"date":"2021-10-06T20:51:41","date_gmt":"2021-10-06T18:51:41","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=26176"},"modified":"2024-11-08T16:19:42","modified_gmt":"2024-11-08T14:19:42","slug":"ransomware-protection-test-2021","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/ransomware-protection-test-2021\/26176\/","title":{"rendered":"\u00bfSon eficaces las soluciones de seguridad frente al ransomware?"},"content":{"rendered":"<p>Pr\u00e1cticamente todo desarrollador de soluciones de seguridad de la informaci\u00f3n afirma que sus productos repelen los ataques de <em>ransomware<\/em>. Y es cierto: todos proporcionan cierto grado de protecci\u00f3n contra el <em>ransomware<\/em>. Pero \u00bfes segura esa protecci\u00f3n? \u00bfSon eficaces esas tecnolog\u00edas?<\/p>\n<p>No creas que son cuestiones banales: una protecci\u00f3n parcial contra el <em>ransomware<\/em> no es ning\u00fan logro. Si una soluci\u00f3n no puede frenar una amenaza en sus registros, entonces \u00bfd\u00f3nde est\u00e1 la garant\u00eda de que al menos se mantengan a salvo los archivos cr\u00edticos?<\/p>\n<p>Dicho esto, la compa\u00f1\u00eda independiente AV-Test puso a prueba 11 productos de plataformas de protecci\u00f3n para <em>endpoints<\/em> en 113 ataques diferentes para determinar hasta qu\u00e9 punto protegen realmente a los usuarios. AV-Test seleccion\u00f3 para la prueba a <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security\/cloud?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kescloud___\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security Cloud<\/a> y el resultado fue impecable. Durante las pruebas se desarrollaron tres situaciones:<\/p>\n<h2>Protecci\u00f3n de archivos de usuario contra <em>ransomware<\/em> prevalente<\/h2>\n<p>La primera prueba simulaba el ataque de <em>ransomware<\/em> m\u00e1s t\u00edpico, aquel en el que la v\u00edctima ejecuta <em>malware<\/em> en su ordenador y este intenta hacerse con los archivos locales. Un resultado positivo supone que la amenaza ha sido neutralizada (es decir, que se han detectado todos los archivos de <em>malware <\/em>y se han detenido los procesos de ejecuci\u00f3n y los intentos por hacerse con el control) y todos los archivos de usuario han quedado accesibles y sin cifrar. AV-Test llev\u00f3 a cabo un total de 85 pruebas en este escenario con las siguientes 20 familias de <em>ransomware<\/em>: conti, darkside, fonix, limbozar, lockbit, makop, maze, medusa (ako), mountlocker, nefilim, netwalker (tambi\u00e9n conocida como mailto), phobos, PYSA (o mespinoza), Ragnar Locker, ransomexx (o defray777), revil (o Sodinokibi y Sodin), ryuk, snatch, stop y wastedlocker.<\/p>\n<p>En esta simulaci\u00f3n, casi todas las soluciones de seguridad ejecutaron un trabajo excelente, lo cual no sorprende, ya que utilizaron familias de <em>malware<\/em> muy conocidas. Los siguientes escenarios resultaron m\u00e1s complicados.<\/p>\n<h2>Protecci\u00f3n contra el cifrado en remoto<\/h2>\n<p>En esta segunda situaci\u00f3n, el equipo protegido almacenaba archivos accesibles por toda la red local y el ataque ven\u00eda de otro ordenador conectado a esta misma red (el otro equipo no contaba con una soluci\u00f3n de seguridad, lo que permit\u00eda a los atacantes ejecutar el <em>malware<\/em>, cifrar los archivos locales y buscar informaci\u00f3n accesible en los <em>hosts<\/em> vecinos). Esta vez, las familias de <em>malware<\/em> eran: avaddon, conti, fonix, limbozar, lockbit, makop, maze, medusa (ako), nefilim, phobos, Ragnar Locker, Ransomexx (tambi\u00e9n conocida como defray777), revil (tambi\u00e9n Sodinokibi o Sodin) y ryuk.<\/p>\n<p>La soluci\u00f3n de seguridad, viendo un proceso del sistema manipulando archivos locales pero incapaz de ver la ejecuci\u00f3n del <em>malware<\/em>, no pudo comprobar la reputaci\u00f3n del proceso malicioso o del archivo que la hab\u00eda iniciado, ni siquiera escanear el archivo. De las 11 pruebas, solo 3 ofrecieron alg\u00fan tipo de protecci\u00f3n contra este tipo de ataque y solo Kaspersky Endpoint Security Cloud gestion\u00f3 la situaci\u00f3n a la perfecci\u00f3n. Adem\u00e1s, aunque el producto de Sophos se activ\u00f3 en el 93 % de los casos, solo protegi\u00f3 por completo los archivos de usuario en el 7 %.<\/p>\n<h2>Protecci\u00f3n contra ransomware de prueba de concepto<\/h2>\n<p>La tercera situaci\u00f3n muestra c\u00f3mo los productos se enfrentan al <em>malware<\/em> que probablemente no hayan podido encontrarse antes y que, ni siquiera hipot\u00e9ticamente, podr\u00eda estar presente en las bases de datos de <em>malware<\/em>. Dado que los mecanismos de seguridad pueden identificar una amenaza a\u00fan desconocida simplemente por medio de las tecnolog\u00edas proactivas que reaccionan al comportamiento del <em>malware<\/em>, los investigadores crearon 14 muestras de <em>ransomware<\/em> nuevas con m\u00e9todos y tecnolog\u00edas que los ciberdelincuentes a penas usan, adem\u00e1s de unas t\u00e9cnicas de cifrado desconocidas. Al igual que con la primera situaci\u00f3n, determinaron el \u00e9xito en la prueba teniendo en cuenta la detecci\u00f3n y el bloqueo, incluido el mantenimiento de la integridad de todos los archivos en el equipo de la v\u00edctima y eliminando por completo todo rastro de amenaza del ordenador.<\/p>\n<p>Los resultados fueron muy dispares, con algunos (ESET y Webroot) incapaces de detectar este <em>malware<\/em> personalizado y otros haci\u00e9ndolo algo mejor (WatchGuard 86 %, TrendMicro 64 %, McAfee y Microsoft 50 %). La \u00fanica soluci\u00f3n que demostr\u00f3 el 100 % del rendimiento fue Kaspersky Endpoint Security Cloud.<\/p>\n<h2>Los resultados de las pruebas<\/h2>\n<p>Como resumen, Kaspersky Endpoint Security Cloud super\u00f3 a la competencia en todas las situaciones de prueba de AV-Test, protegiendo a los usuarios contra las amenazas, tanto las conocidas y en activo como las reci\u00e9n creadas.<\/p>\n<div id=\"attachment_26181\" style=\"width: 1590px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26181\" class=\"wp-image-26181 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/10\/06114343\/ransomware-protection-test-2021-results.jpg\" alt=\"Resultados globales de las 3 situaciones de pruebas\" width=\"1580\" height=\"840\"><p id=\"caption-attachment-26181\" class=\"wp-caption-text\">Resultados globales de las 3 situaciones de pruebas<\/p><\/div>\n<p>Por cierto, la segunda prueba revel\u00f3 otro hecho sorprendente: la mayor\u00eda de los productos que no protegieron los archivos de los usuarios s\u00ed consiguieron eliminar los archivos de <em>ransomware<\/em>. Pero, incluso aunque no tuvi\u00e9ramos en cuenta el fallo, no ser\u00eda una buena pr\u00e1ctica, ya que estos archivos podr\u00edan contener informaci\u00f3n t\u00e9cnica que podr\u00eda ayudar a los investigadores del incidente a recuperar los datos.<\/p>\n<p>Puedes descargar el informe completo con una descripci\u00f3n detallada del <em>malware<\/em> de prueba (tanto el conocido como el creado por AV-Test), para ello rellena el siguiente formulario.<\/p>\n<p><script data-b24-form=\"inline\/1342\/nn71ap\" data-skip-moving=\"true\">(function(w,d,u){var s=d.createElement('script');s.async=true;s.src=u+'?'+(Date.now()\/180000|0);var h=d.getElementsByTagName('script')[0];h.parentNode.insertBefore(s,h);})(window,document,'https:\/\/cdn.bitrix24.eu\/b30707545\/crm\/form\/loader_1342.js');<\/script><script src=\"https:\/\/storage.yandexcloud.net\/kasperskyform\/validator.js\"><\/script><script>\n          initBxFormValidator({\n              formId: \"inline\/1342\/nn71ap\",\n              emailFieldName: 'CONTACT_EMAIL',\n              naturalFieldNames: [ 'CONTACT_UF_CRM_NODES' ],\n              lengthRestrictedFieldNames: { CONTACT_EMAIL: 250, CONTACT_POST: 128, CONTACT_NAME: 50, CONTACT_UF_CRM_COMPANY: 255, CONTACT_UF_CRM_COMPANY_TAX_ID: 50, CONTACT_UF_CRM_PRODUCT_INTEREST: 255, CONTACT_UF_CRM_FORM_QUESTION_2: 255, CONTACT_UF_CRM_FORM_QUESTION_3: 255, CONTACT_UF_CRM_FORM_QUESTION_5: 255 },\n              redirectUrl: 'https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2021\/10\/04173946\/AV-TEST_Kaspersky_Ransomware_Test_September_2021_EN.pdf'\n          })\n      <\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>11 soluciones de seguridad avanzada a prueba contra las \u00faltimas amenazas de ransomware. <\/p>\n","protected":false},"author":2706,"featured_media":26178,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754],"tags":[485,403,764,401],"class_list":{"0":"post-26176","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-av-test","10":"tag-extorsion","11":"tag-pruebas","12":"tag-ransomware"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ransomware-protection-test-2021\/26176\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ransomware-protection-test-2021\/23466\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ransomware-protection-test-2021\/18939\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ransomware-protection-test-2021\/9457\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ransomware-protection-test-2021\/25531\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ransomware-protection-test-2021\/23606\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ransomware-protection-test-2021\/23024\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ransomware-protection-test-2021\/25724\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ransomware-protection-test-2021\/31649\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ransomware-protection-test-2021\/10120\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ransomware-protection-test-2021\/42324\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ransomware-protection-test-2021\/17838\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ransomware-protection-test-2021\/18224\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ransomware-protection-test-2021\/15385\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ransomware-protection-test-2021\/27524\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ransomware-protection-test-2021\/31762\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/ransomware-protection-test-2021\/27690\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ransomware-protection-test-2021\/24464\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ransomware-protection-test-2021\/29818\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ransomware-protection-test-2021\/29617\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26176","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=26176"}],"version-history":[{"count":12,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26176\/revisions"}],"predecessor-version":[{"id":30524,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26176\/revisions\/30524"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/26178"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=26176"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=26176"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=26176"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}