Internet
NotPetya: los hackers cambian de método

El virus informático NotPetya se descubrió por primera vez el pasado junio en Ucrania, cuando causó la interrupción de muchas de sus infraestructuras críticas, y se extendió de forma masiva por Europa, América y Asia.

virus notpetya
Captura de pantalla de un ordenador infectado por el virus NotPetya.
10 jul 2017 14:33

La principal diferencia del virus NotPetya con otros malware de tipo ransomware (cifrado de archivos con petición de rescate), es que no solo impide el acceso a los archivos del ordenador, sino que bloquea totalmente toda la unidad de disco duro del equipo, según explica la empresa de seguridad Check Point. Por ello, algunos expertos en ciberseguridad entienden que su intencionalidad es hacer el mayor daño posible a los ordenadores y no tanto conseguir dinero, ya que además los ataques se han realizado a redes corporativas y el virus se ha expandido por las compañías afectadas.

Un total de 2.000 organizaciones han sido afectadas por el nuevo ciberataque, según los datos de telemetría de Kaspersky Labs, siendo las organizaciones de Rusia y Ucrania las más afectadas, seguidas de Polonia, Italia, Reino Unido, Alemania, EEUU y España.

Este ransomware, que también utiliza el exploit –fragmento de software utilizado para aprovechar una vulnerabilidad de seguridad de un sistema– robado a la NSA Eternal Blue, al igual que WannaCry –el ciberataque que afectó a 230.000 terminales en mayo–, pedía un rescate por una cifra de 300 dólares en bitcoins. Sin embargo, en lugar de pedir un ingreso en una cuenta, como se venía haciendo hasta ahora, los cibercriminales detrás de este malware han pedido a sus víctimas que envíen sus números de cuenta por email a wowsmith123456@posteo.net para confirmar las transacciones, algo que ha permitido al proveedor del servicio de correo bloquear esta dirección de email para que no acumulasen más dinero en su cuenta, que logró alcanzar la cifra de 10.000 dólares en bitcoins.

Sin embargo, según ha publicado el portal Motherboard, los bitcoins se han movido desde la cuenta de los cibercriminales a otra cartera sin identificar esta semana. Por otra parte, minutos antes de esto, hicieron dos pequeños pagos a los websites Pastebin y DeepPaste, donde es habitual que los hackers realicen anuncios.

Así, poco después de estas donaciones, un usuario que decía estar detrás de NotPetya se anunció en ambas páginas pidiendo 100 bitcoins (256.000 dólares) por una clave de cifrado que supuestamente desbloquearía a todos los ordenadores afectados por el ransomware. Para poder hablar con él, este hacker ofrece un enlace a la dark web en la que se abre un chat con este usuario. No obstante, el investigador Matt Suiche cree que se trata de un intento de confundir a la prensa para cambiar la narrativa sobre el ransomware una vez más.

La OTAN podría considerarlo un acto de guerra

El centro de ciberdefensa de la OTAN podría considerar el ataque masivo de NotPetya como una violación de la soberanía, tal como ha publicado en su web, si se corrobora que el ataque cuenta con apoyo estatal de algún tipo, alegando que podría activar contramedidas. De hecho, según Kaspersky, el ataque pudo haber estado dirigido a alguien específico y existen sospechas de que el ransomware podría ser de origen ruso, aunque todavía no se conocen pistas sobre los autores de este malware.

Por su parte, Hervé Lambert, global retail product manager de Panda Security, opina que no sería descabellado pensar que las guerras del futuro comiencen en el ciberespacio colapsando infraestructuras críticas para luego acabar con artillería e I+D asociado a la destrucción.

En Kaspersky han visto este ataque como un signo de competencia entre los grupos de ransomware. “Teóricamente esto es bueno, porque cuanto más tiempo pasen los cibercriminales para luchar entre ellos y engañarse mutuamente, menos organizados serán y menos efectivas serán sus campañas maliciosas”, explica Anton Ivanov, analista senior de seguridad antiransom de esta compañía.

Por su parte, Check Point se limita a advertir a los gobiernos y explica que “los ataques globales demuestran que necesitamos invertir en el futuro de la ciberseguridad”. Asimismo apuntan que “es esencial que las tecnologías modernas de protección se desplieguen desde el Estado para evitar que vuelvan a suceder”.

Archivado en: Internet
Informar de un error
Es necesario tener cuenta y acceder a ella para poder hacer envíos. Regístrate. Entra en tu cuenta.

Relacionadas

Redes sociales
El asesino de los CEO El fenómeno fan Luigi Mangione, ¿por qué tanta gente apoya a un asesino?
El caso del chico de clase alta que disparó sobre un CEO de una aseguradora médica ha desatado una ola cultural y de apoyo como no se había visto antes.
Redes sociales
Redes sociales La paradoja de 'Los ingenieros del caos'
La obra propone que los “ingenieros del caos” han reinventado la propaganda para adaptarla a la era de las redes sociales, pero adolece de un análisis sistemático ni una propuesta exploratoria de conexiones y relaciones entre causas y efectos
Gobierno de coalición
Gobierno de coalición El PSOE se mira en el espejo de Canadá
La irrupción de un enemigo exterior poderoso como Trump ha provocado un giro rotundo en las elecciones del país norteamericano, catapultando a los progresistas tras estar al borde de una dura derrota.
Energía
Energía La organización colectiva, el verdadero kit de supervivencia en tiempos de emergencia y caos
Decenas de centros sociales, cooperativas y grupos autogestionados de vecinos en todo Madrid hicieron frente a los embates del parón eléctrico a través de improvisadas iniciativas comunitarias.
Culturas
Opinión Macrofestivales o la romantización del hiperconsumo
No hay macrofestival ético, del mismo modo que no hay banco que piense en las personas. La forma de construir relaciones sociales, así como el lugar desde donde estas se producen son importantes.
La vida y ya
La vida y ya Unas horas sin luz
Edu, un amigo que es conserje en un colegio público, me escribe para contarme que quienes más se angustiaron fueron las familias más vulnerables.

Últimas

Eventos
Evento Un Salto al periodismo desde el barrio: acompáñanos en un directo sobre periodismo situado
El Salto organiza un evento centrado en el potencial de los formatos sonoros para transmitir información veraz y fiable de forma cercana. Para hacer periodismo desde el barrio y barrio desde el periodismo.
Málaga
Lucha por el agua Victoria parcial para la Mesa del Agua
Tras meses de lucha ciudadana, el equipo técnico de la Junta de Andalucía rechaza la concesión de agua al proyecto Transcendence sobre El Llano de Matagallar (Málaga)
Alimentación
Soberanía Alimentaria ¿Cómo hacer más accesible la alimentación sostenible a población en vulnerabilidad?
Existen proyectos en España que están intentado informar, sensibilizar y mostrar buenas prácticas en alimentación sostenible a personas en situación de inseguridad alimentaria, en los barrios o desde la infancia.
El Salto Radio
Podcast Lecturas: Los Pistoleros
Un cómic fronterizo de facturación andaluza rememora la lucha de los trabajadores en la Sevilla de los años 20 y el conflicto permanente en la aduana de Gibraltar.
There Is Alternative
There Is Alternative There Is Alternative #2: de supermercados, las cosas del comer y todo lo que no sea Juan Roig
Segundo episodio del podcast There Is Alternative de El Salto Radio sobre el lado oscuro de los supermercados, las grandes superficies y sus alternativas cooperativistas.

Recomendadas

Feminismos
Andrea Proenza “Debemos aproximarnos a nuevos horizontes feministas en nuestra forma de amar”
‘Cartografías del deseo amoroso’ es el título de un ensayo intimista sobre chicas que quieren ser Bravo y buscan no solo el amor, sino un buen relato.
Cómic
Fabien Toulmé “Hablar de trabajo es menos sexy que hablar de amor o de guerra”
En su libro ‘Trabajar y vivir’, el autor francés recorre distintas realidades reflejando cómo las personas se relacionan con ese mandato ineludible de hacerse con un empleo para sostenerse económicamente.