Petya

¿Qué es Petya/Goldeneye/NotPetya?

Petya es una variante de ransomware que apareció por primera vez en 2016 y que se hizo especialmente conocida por sus ataques masivos en 2017, bajo diferentes nombres como GoldenEye o NotPetya. A diferencia de otros ransomware, Petya no cifra únicamente archivos, sino que inutiliza completamente el sistema al cifrar el registro de arranque maestro (MBR), bloqueando el acceso al disco duro del dispositivo infectado.

Prueba Panda Dome para:Windows | Android | Mac | iOS

¿Cómo funciona Petya?

Este malware se propaga principalmente a través de correos electrónicos de phishing que contienen archivos infectados o mediante vulnerabilidades en sistemas operativos desactualizados. Como la famosa EternalBlue en sistemas Windows. Una vez dentro del equipo, Petya reinicia el sistema, cifra el MBR y muestra una pantalla de rescate exigiendo el pago en criptomonedas para restaurar el acceso.

Principales características:

  • Cifra el MBR, no solo los archivos.
  • Inutiliza el equipo por completo.
  • Se disfraza de actualización de disco de Windows.
  • Emplea métodos de propagación en red.

¿Qué es NotPetya?

Aunque comparte similitudes con Petya, NotPetya es aún más destructivo. Se propagó rápidamente en 2017 a través de actualizaciones comprometidas del software ucraniano MeDoc. Su objetivo real no era el rescate, sino la destrucción de datos, convirtiéndolo más en un wiper que en un ransomware.

Types de malwares - Panda Security

¿Cómo saber si mi dispositivo ha sido infectado?

Los síntomas incluyen reinicios inesperados, pérdida de acceso al sistema operativo, pantallas de rescate con mensajes en rojo y solicitudes de pago en Bitcoin. Es fundamental no pagar el rescate. Muchas variantes como NotPetya no permiten la recuperación de los datos incluso si se paga.

¿Cómo protegerte de Petya?

La mejor defensa es una solución de ciberseguridad avanzada como la gama Panda Dome, combinada con buenas prácticas digitales:

 

  • Mantén tu sistema operativo y software siempre actualizados.
  • No abras archivos adjuntos ni enlaces de remitentes desconocidos.
  • Usa contraseñas seguras y un gestor como Panda Dome Passwords.
  • Realiza copias de seguridad frecuentes de tus archivos.
  • Protege tu conexión con la Panda Dome VPN.

¿Qué hacer si ya estás infectado?

1. Desconecta el equipo de la red para evitar la propagación.

 

2. No pagues el rescate. No garantiza la recuperación.

 

3. Usa un disco de arranque seguro para intentar recuperar el control del sistema.

 

4. Contacta con el servicio de soporte de Panda Security.

Preguntas frecuentes sobre Petya
¿Petya sigue siendo una amenaza en 2025?

Sí, aunque su punto álgido fue en 2017. Muchas variantes siguen activas y pueden aprovechar sistemas desactualizados. Informáte de las actualizaciones y nuevas amenazas en nuestro blog Panda Security Mediacenter.

¿Qué diferencia hay entre un ransomware común y NotPetya?

NotPetya no busca rescate, sino dañar permanentemente los sistemas.

¿Necesitas ayuda?

Llámanos las 24 horas del día, los 7 días de la semana, y obtén un diagnóstico gratuito.

Recursos adicionales

La seguridad digital es una responsabilidad de todos. Con la información correcta y herramientas adecuadas, puedes reducir riesgos y navegar con tranquilidad. Explora nuestros recursos y protégete online.