Principianteransomwaremalwaretiposprincipiante

Ransomware: Qué Es, Cómo Funciona y Cómo Protegerte

Qué es el ransomware, cómo cifra tus archivos, cuánto piden de rescate y cómo protegerte. Ejemplos reales: LockBit, BlackCat, WannaCry. Guía actualizada 2026.

MalwareIntel Research··3 min lectura
Serie: Guía de Malware — Parte 12

Qué es el ransomware

El ransomware es un tipo de malware que cifra los archivos de la víctima y exige un pago (rescate) para devolver el acceso. Su nombre combina "ransom" (rescate) y "software".

Es lo que popularmente se conoce como "malware secuestrador": secuestra tus datos y pide dinero para liberarlos.

Cómo funciona un ataque de ransomware

1. Acceso inicial

El atacante entra al sistema mediante:

  • Email de phishing con adjunto malicioso (la vía más común)
  • Escritorio remoto (RDP) expuesto con contraseñas débiles
  • Vulnerabilidades sin parchear en software o servidores
  • Credenciales robadas compradas en la dark web

2. Movimiento lateral

Una vez dentro, el atacante se mueve por la red para:

  • Obtener privilegios de administrador
  • Identificar servidores críticos y copias de seguridad
  • Desactivar antivirus y EDR

3. Exfiltración (doble extorsión)

Los grupos modernos roban datos antes de cifrar:

  • Descargan documentos confidenciales, bases de datos, emails
  • Amenazan con publicarlos si no se paga (doble extorsión)
  • Algunos contactan a clientes de la víctima (triple extorsión)

4. Cifrado

El ransomware cifra archivos con algoritmos fuertes:

  • AES-256 para cifrar archivos (rápido, simétrico)
  • RSA-2048/4096 para proteger la clave AES (solo el atacante tiene la clave privada)
  • Los archivos reciben extensiones nuevas (.locked, .encrypted, etc.)

5. Nota de rescate

Aparece un archivo de texto o una ventana con instrucciones:

  • Cuánto pagar (en Bitcoin o Monero)
  • Cómo contactar al atacante (email, Tor)
  • Plazo antes de que el precio suba o los datos se publiquen

Grupos de ransomware más activos en 2026

GrupoModeloVíctimas conocidas
LockBit 3.0RaaS (Ransomware-as-a-Service)Miles de empresas globalmente
BlackCat/ALPHVRaaS, escrito en RustHospitales, energía, finanzas
Cl0pSupply chain masivoMOVEit: 2.500+ organizaciones
Black BastaRaaS selectivoEmpresas Fortune 500
RansomHubRaaS emergenteRápido crecimiento 2025-2026

Perfiles detallados en nuestros 20 artículos sobre ransomware.

Cómo protegerte del ransomware

Protección esencial

  1. Copias de seguridad offline (regla 3-2-1): 3 copias, 2 medios distintos, 1 fuera de la red. Guía de backup anti-ransomware
  2. Actualizaciones: parchear vulnerabilidades es la defensa más efectiva
  3. Autenticación multifactor (MFA): especialmente en RDP, VPN y email
  4. Segmentación de red: limitar el movimiento lateral del atacante

Si te infectan

  1. NO pagues inmediatamente
  2. Desconecta el equipo de la red
  3. Identifica la familia: ID Ransomware
  4. Busca decryptor gratuito: NoMoreRansom.org
  5. Restaura desde backup si es posible
  6. Contacta con las autoridades (INCIBE 017, policía)

Siguiente paso

Preguntas frecuentes

Citar este articulo

MalwareIntel Research. “Ransomware: Qué Es, Cómo Funciona y Cómo Protegerte.” MalwareIntel, 13 ago 2026. https://malwareintel.es/blog/guia-malware/ransomware-que-es-como-protegerte/

Artículos relacionados

Este contenido tiene fines exclusivamente educativos y de investigación en ciberseguridad defensiva. No se proporcionan binarios maliciosos ni payloads ejecutables. El uso indebido de esta información es responsabilidad exclusiva del usuario. Leer disclaimer completo.