InicioHazlo Tu MismoEvita la ejecucion de JS para prevenir ransomware

Evita la ejecucion de JS para prevenir ransomware

Hazlo Tu Mismo6/27/2016
Evita la ejecución de JS para prevenir ransomware



Primero que nada que es un Ransomware ?

El Ransomware es un software malicioso que al infectar nuestro equipo le da al ciberdelincuente la capacidad de bloquear el PC desde una ubicación remota y encriptar nuestros archivos quitándonos el control de toda la información y datos almacenados. Para desbloquearlo el virus lanza una ventana emergente en la que nos pide el pago de un rescate.


Lamentablemente, los incidentes con ransomware se han convertido en algo habitual para cada día más organizaciones. Una de las formas ampliamente utilizadas por los creadores de este tipo de malware para su difusión es, como es sabido, el correo electrónico con un archivo adjunto.

Aún a día de hoy, el envío masivo de SPAM malicioso sigue siendo una técnica tan sencilla como efectiva. Últimamente es muy habitual que los adjuntos contenidos en este tipo de correos sean archivos javascript (.js) comprimidos dentro de archivos zip.

Debido, principalmente, a la falta de concienciación en materia de seguridad, son muchos los empleados que, con la mejor intención, abren dichos archivos, lo que provoca el cifrado de los archivos del equipo y de las unidades de red mapeadas en el equipo el usuario.

Cuando el usuario ejecuta un archivo JScript, .js o .jse, el encargado de su ejecución es el componente Windows Script Host (WSH). Por tanto, si se deshabilita dicho componente, se impedirá la ejecución de los archivos .js.

Para ello, basta con ir a la siguiente ruta del registro:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Script HostSettings

Y crear un nuevo valor DWORD, de nombre “enabled” y con valor 0.




No obstante, este procedimiento, que puede suponer una solución parcial para muchos tipos de usuarios, puede suponer un problema para aquellos que necesiten hacer uso del WSH para ejecutar otro tipo de scripts a través del mismo.

Para ello, otra de las medidas que se pueden aplicar es restringir directamente la ejecución de ficheros .js desasociando dicho tipo de archivo con el programa que debe abrirlo. Para ello, se deberá acudir a la siguiente ruta del registro:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerFileExts


Y borrar la clave del registro cuyo valor sea la extensión que se desee desasociar. Se deberá reiniciar el proceso explorer.exe para que esta modificación tenga efecto.






Cabe añadir que es posible que se necesite eliminar también la misma clave de registro en HKEY_CLASSES_ROOT.

Si bien es cierto que se trata de medidas básicas, son suficientes para evitar que el usuario medio caiga en este tipo de ataques y acabe poniendo en peligro la información de la organización.

Como siempre, recomendamos analizar las consecuencias de su aplicación en cada entorno y hacerlo siempre de manera progresiva, por las implicaciones que puedan tener para la ejecución de aplicaciones.
Datos archivados del Taringa! original
10puntos
69visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
2visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

l
lucho_mty_8🇦🇷
Usuario
Puntos0
Posts13
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.