
Aunque WannaCry, también conocido como WanaCrypt0r, WannaDecryptor o WCry, es una amenaza ya difundida a través de los diferentes avisos y notas públicas, el resumen que desde INCIBE-CERT hacemos es el siguiente.







Una de las tareas que tiene cierta dificultad a la hora de eliminar equipos infectados por una botnet en una red local es determinar e identificar cuál de ellos es el que pueda estar infectado. Es lo primero que debemos hacer antes de proceder a limpiar el equipo y es una tarea que no siempre es fácil.
Este tipo de situaciones, en las que tenemos que localizar un equipo infectado por una botnet...


Tradicionalmente el malware crea ficheros, copias de sí mismo o malware adicional que dropea en diferentes ubicaciones del sistema que compromete, pudiendo hacerlo además con nombres similares a ficheros legítimos, con el fin de pasar desapercibido el mayor tiempo posible.