Redazione RHC : 3 agosto 2025 10:56
El malware de amplio espectro (en italiano, «eliminador» o «borrador») es un tipo de software malicioso diseñado para destruir o «borrar» datos y archivos de los sistemas informáticos que infecta. A diferencia de otros tipos de malware, como virus o troyanos, los limpiadores no buscan infectar el mayor número posible de ordenadores ni robar datos confidenciales; su objetivo principal es la destrucción de datos.
Los limpiadores de amplio espectro pueden actuar de diversas maneras: por ejemplo, pueden sobrescribir datos en discos duros o dispositivos de almacenamiento, impidiendo el acceso a los archivos originales; pueden eliminar archivos del sistema o partes críticas del sistema operativo, inutilizando el sistema; Pueden borrar completamente los datos del disco duro, dejando el ordenador completamente vacío.
Los ataques más amplios suelen estar asociados con ciberataques de alto perfil, como los dirigidos a empresas u organizaciones gubernamentales. Sin embargo, los limpiadores también pueden afectar a usuarios individuales y pequeñas empresas, causando daños considerables.
En general, los limpiadores parecen haberse originado como un tipo de malware utilizado por gobiernos o grupos terroristas para destruir datos confidenciales o causar estragos. Sin embargo, en los últimos años, su uso también se ha extendido a ciberataques llevados a cabo por delincuentes con fines lucrativos.
En los últimos años, también se han producido varios ataques de borrado de datos por parte de grupos cibercriminales con el objetivo de extorsionar a las víctimas. En estos casos, los wipers se utilizan como una herramienta de amenaza para obligar a las víctimas a pagar un rescate para restaurar sus datos.
En cualquier caso, los wipers se consideran uno de los tipos de malware más destructivos y peligrosos, capaces de causar daños extensos e irreparables a los sistemas informáticos.
No se conoce con certeza el primer wiper de la historia, ya que el término «wiper» se acuñó hace relativamente poco para describir una cepa específica de malware que borra o destruye datos. Sin embargo, desde las décadas de 1980 y 1990 se han registrado varios casos de malware que han destruido datos en sistemas infectados.
Desde entonces, la cantidad y la sofisticación de los limpiadores de datos han crecido exponencialmente, y hoy en día representan una de las amenazas más temibles para la ciberseguridad.
En la historia reciente, han surgido varios limpiadores de archivos destructivos, pero siempre se han utilizado con fines de ciberguerra o para atacar a organizaciones gubernamentales. Los más conocidos son:
El 24 de noviembre de 2014, un grupo de hackers llamado Grupo Lazarus (también conocido como Guardianes de la Paz o El equipo Whois filtró datos confidenciales del estudio cinematográfico Sony Pictures Entertainment (SPE). Los datos incluían información personal de empleados de Sony Pictures y sus familias, correos electrónicos de empleados, información salarial de ejecutivos de la compañía, copias de películas de Sony aún no estrenadas, planes para futuras películas de Sony, guiones de ciertas películas y otra información.
Durante el ataque, el grupo exigió a Sony que retirara su próxima película, The Interview, una comedia sobre un complot para asesinar al líder norcoreano Kim Jong-un, y amenazó con atentados terroristas contra los cines que la proyectaran.
Después de que muchas de las principales cadenas de cines estadounidenses decidieran no proyectar «La Entrevista» en respuesta a estas amenazas, Sony decidió cancelar el estreno oficial y el lanzamiento general de la película, optando por pasar directamente a un lanzamiento digital.
Los agentes de inteligencia estadounidenses, tras evaluar el malware utilizado (una variante del malware de limpieza Shamoon), las técnicas y las fuentes de red empleadas en el ataque, concluyeron que el gobierno norcoreano lo patrocinó, y negó cualquier responsabilidad.
Los autores utilizaron el limpiador para borrar la infraestructura informática de Sony.
Para protegerse de los borrados de datos, debe seguir las reglas de sentido común que suelen encontrarse en todas las buenas prácticas de ciberseguridad.
Medidas que puede tomar para protegerse de los borrados de datos:
Tomar estas medidas puede ayudar a prevenir la infección del limpiador y limitar el daño potencial causado por un ataque de malware.
Google ha presentado una nueva herramienta de IA para Drive para escritorio. Se dice que el modelo se ha entrenado con millones de muestras reales de ransomware y puede suspender la sincronización pa...
Expertos de Palo Alto Networks han identificado un nuevo grupo de hackers vinculado al Partido Comunista Chino. Unit 42, la división de inteligencia de amenazas de la compañía con sede en Californi...
Los sistemas de Inteligencia Artificial Generativa (GenAI) están revolucionando la forma en que interactuamos con la tecnología, ofreciendo capacidades extraordinarias en la creación de texto, imá...
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha añadido una vulnerabilidad crítica en la popular utilidad Sudo, utilizada en sistemas Linux y similares a Unix...
El Departamento de Justicia de EE. UU. recibió autorización judicial para realizar una inspección remota de los servidores de Telegram como parte de una investigación sobre explotación infantil. ...