‘Ransomware’, la nueva plaga de virus que extorsiona a los cibernautas
Secuestro de datos, un género particularmente molesto de virus informático, se está extendiendo como una plaga. Este software malicioso bloquea archivos en tu computadora hasta que pagas… y resulta increíblemente difícil de exterminar.
una importante operación de “Secuestro de datos” llamar criptobloqueador supuestamente fue detenida por el FBI en mayo. No tan rápido, dicen los expertos en seguridad. Es solo un contratiempo.
criptobloqueador usó una red masiva de computadoras secuestradas llamada “botnet” para propagar el virus. El FBI, las fuerzas del orden externas y las empresas de seguridad privada se unieron para cerrar la comunicación entre esa botnet y los dispositivos de las víctimas. Se apoderaron de los servidores de criptobloqueador y los reemplazó con los suyos.
Pero como señala el fabricante de antivirus, Bitdefender todo lo que se hizo fue detener el sistema por medio del cual criptobloqueador entregar el virus. La operación prevalece y sus expertos criminales solo necesitan encontrar una nueva “botnet” para comenzar a enviar virus a nuevas computadoras una vez más.
Si los delincuentes modifican el código del virus y encuentran un conjunto diferente de servidores, la aplicación de la ley debe comenzar desde cero.
“Todo lo que los atacantes deben hacer es actualizar el malware”, dijo Bogdan Botezatu, analista senior de amenazas de Bitdefender.
En solo nueve meses, criptobloqueador se había apoderado de los archivos de 400.000 personas… la mayoría de ellos estadounidenses. Se pidió a las víctimas que pagaran 300 dólares en un plazo de tres días para recibir la clave de acceso a sus archivos. Solo una pequeña fracción de ellos pagó, pero aun así, los delincuentes recaudaron más de 4 millones de dólares.
“Esto es un ataque cibernético”, dijo Julie Preiss, ejecutiva de Dambala una empresa de seguridad cibernética, que ayudó en la operación del FBI.
incluso después criptobloqueador fue interrumpido, las víctimas aún pueden pagar el rescate. Pero sin la posibilidad de comunicarse con la red de criptobloqueador, las víctimas no podrán obtener las claves para desbloquear sus archivos. Han desaparecido para siempre.
Y ahora las imitaciones están surgiendo por todas partes.
criptomuro es el más general. Los investigadores de DellSecureWorks tomaron una pequeña imagen de toda la red y encontraron 9.798 dispositivos infectados, aproximadamente la mitad de ellos en los Estados Unidos. El daño incluye archivos de computadora en un departamento de policía en un pequeño pueblo de New Hampshire.
El investigador de SecureWorks Keith Jarvis estima que criptomuro él está recibiendo alrededor de $ 150 a la semana.
BitCrypt y CryptorBit encontraron una manera de eludir la aplicación de la ley al ocultar las ubicaciones de los red de bots los investigadores de ESET descubrió un software malicioso llamado casillero simple, Secuestra archivos en dispositivos Android. Criptodefensa es otro el que va acumulando dinero.
Detenerlos no será fácil, dijo Steven Cobb, investigador senior de seguridad de ESET.
“Los malos reconocen que Ucrania o Tailandia, países sin gobiernos efectivos en este momento, son excelentes lugares para hacer estas cosas”, dijo. “Lidiar con el problema se convierte en una cuestión geopolítica”.
Acostúmbrate al término “ransomware”. Está aquí para quedarse.