Ir al contenido principal

Bad Rabbit: el último gran ‘malware’ que se disfraza de Flash para secuestrar tu ordenador

Primero fue WannaCry y luego Petya/NotPetya. Ahora le toca el turno a Bad Rabbit, el tercer gran ransomware en lo que va de año que hace tambalear las infraestructuras de seguridad de medio mundo, aunque de momento ha empezado por más de 200 organizaciones de Rusia, Ucrania, Turquía y Alemania. Sorpresa: afecta a equipos Windows.

El ‘Conejo Malo’ cifra todos los archivos del disco duro y después pide un rescate por ellos. Recuperarlos cuesta 0,05 bitcoin (lo que al cambio son 252 euros) que tienen que pagarse a través de una página en la Deep web (el Internet no visible) que el miércoles por la noche ya no estaba disponible.

“Infectaron una web y a todos los usuarios que pasaban por esa página les salía un pop-up con el típico mensajito de ‘tu Adobe Flash Player está desactualizado ¿Quieres actualizar?’ Al darle a sí, se instalaba el codigo dañino”, explican fuentes del Centro Criptológico Nacional (CCN) a eldiario.es.

“Menos agresivo” que WannaCry y Petya/Notpetya

A partir de ahí, Bad Rabbit bloquea el disco duro con una clave RSA de 2048 bytes (un sistema de cifrado donde el usuario posee dos claves, una pública conocida por todos y otra privada, que solo conoce él, para comunicarse) que solo será descifrada si pagamos el rescate. Algo no del todo recomendable.

El malware, que guarda muchas similitudes con WannaCry y Petya/Notpetya, utiliza partes del código de estos para expandirse a través de las redes infectadas aunque, a diferencia de ellos, no usa ETERNALBLUE ni ningún otro de los scripts robados a la NSA en agosto del 2016.

Bad Rabbit cuenta con “un diccionario con nombres de usuario y contraseñas que prueba por defecto en los equipos de la red. Lo típico: admin/admin, admin/root… Va haciendo pruebas en todos para iniciar sesión, copiarse e ir cifrando uno a uno los dispositivos”, continúa el CCN. También puede hacer uso del protocolo SMB (Server Message Block, un protocolo de Windows que comunica a todos los dispositivos en red: impresoras, ordenadores, routers, etcétera) que en su día ya usaron sus hermanos.

Además, de eso, el malware también es capaz de acceder a las contraseñas que tenga el ordenador grabadas en la memoria y utilizarlas en su propio beneficio: “En este sentido es menos agresivo que los otros”, prosiguen desde el CCN.

Mientras que WannaCry sí estaba diseñado para sacar cuanto más dinero, mejor; Petya/Notpetya se disfrazaba de eso para luego wipear (o eliminar) por completo los archivos del disco duro: era un destructor en potencia. Bad Rabbit, aunque dañino, no es extremadamente perjudicial.

Aún sigue activo. La firma de ciberseguridad rusa Kaspersky cree, además, que son los mismos que perpetraron el ataque con Petya/NotPetya este verano y, aunque prevén nuevas infecciones en las próximas horas, esperan que el número de equipos infectados disminuya.

El CCN considera un factor clave que “a las pocas horas de empezar las noticias sobre Bad Rabbit, rápidamente se tiraran abajo los servidores de la web donde estaba alojado”. No obstante, el malware ha afectado a estaciones de transporte, bancos y grandes empresas de contabilidad ucranianas y el Este de Europa.

Raeghal y Viserion secuestran tu ordenador

Utiliza el mismo mensaje que en su día ya usaron WannaCry y NotPetya, el ” Ooops! your files have been encrypted” (¡Oops! Tus archivos han sido cifrados) y le da al usuario un tiempo determinado para hacer el pago. Como curiosidad, el malware utiliza en dos de sus librerías, los nombres de Raeghal y Viserion, los dragones de Daenerys en Juego de Tronos. También dedica otra a Drogol, el nombre de esclavo de Gusano Gris.

Desde el CCN consideran que los ataques por ransomware “van al alza de forma exponencial”, y explican que en nuestro país aún no tienen constancia de ningún caso de infección. ” Hemos desplegado reglas de detección y no hemos visto nada por el momento”, dicen.

Por su parte, los expertos en ciberseguridad de Cybereason han descubierto una vacuna preventiva que protege al equipo de una eventual infección con Bad Rabbit. Hay que crear dos archivos usando la consola de Windows.

Fuente: https://primeraplanany.com/tecnologia/bad-rabbit-el-ultimo-gran-malware-que-se-disfraza-de-flash-para-secuestrar-tu-ordenador/

Comentarios

Entradas más populares de este blog

Las aplicaciones educativas que deben tener tus hijos

Desde la década de los años 80, el mundo le ha dado la bienvenida a la nueva generación de niños llamados “Los millennials”, esos que desde pequeños manejan a la perfección los teléfonos celulares y los que sorprenden con su ‘‘habilidades digitales’’. Estos niños naturalmente nacen inmersos en la tecnología, lo que obliga a los padres a enseñarles su buen uso. Contactamos a la educadora Rosario Ramírez, quien nos explicó que el uso de la tecnología es una competencia necesaria para la vida y la educación en el siglo XXI. Por lo tanto, la tecnología, según su punto de vista, es como un eje transversal que ayuda a desarrollar competencias del siglo XXI, tales como: ‘‘la metacognición’’, o sea, la capacidad de aprender cosas nuevas y crear nuevos contenidos y conocimientos. Esta permite la innovación y es una herramienta que hace eficiente la comunicación, la colaboración y el trabajo en equipo. Además, de que desarrollen la capacidad de pensamiento crítico al aprender a eval

Disponible Fedora 29, primera versión ‘modular’ de la distribución comunitaria de Red Hat

Se acaba de anunciar el lanzamiento de  Fedora 29 , la nueva versión de la distribución comunitaria de Red Hat y “la mejor hasta la fecha” en palabras de Matthew Miller, líder del proyecto. Cuenta Miller que estaban pensando en darle una semana más de margen, no porque hubiese algún problema grave -los retrasos en los lanzamientos de Fedora han sido una constante a lo largo de su historia-, sino para que coincidiese con el  decimoquinto aniversario del lanzamiento de Fedora Core , el origen de la distribución allá cuando Red Hat Linux se reconvirtió en Red Hat Enterprise Linux, dejando a Fedora el papel comunitario y de implementación de nuevas tecnologías. “ Pero, ¿por qué hacer esperar a todo el mundo? “, sentencia. Dicho y hecho, Fedora 29 ya está aquí y viene fuerte, con el kernel  Linux 4.18  y  GNOME 3.30  al frente de su edición Workstation, que como no podía ser de otra manera pone a Wayland por delante, aunque con X.Org Server 1.20 para quien lo necesite. Por lo d

Cómo se elabora un modelo Canvas

Hay muchas formas de explicar cómo diseñar un modelo de negocio, “pero The Business Model Canvas , creado por Alexander Osterwalder (http://alexosterwalder.com) , permite, de forma gráfica, explicarlo de manera muy sencilla”, recomienda Megías. Como explica Osterwalder en el libro Generación de modelos de negocio (www.businessmodelgeneration.com), de Ediciones Deusto (Grupo Planeta), “la mejor manera de describir un modelo de negocio es dividirlo en nueve módulos básicos que reflejen la lógica que sigue una empresa para conseguir ingresos. Estos nueve módulos cubren las cuatro áreas principales de un negocio: clientes, oferta, infraestructuras y viabilidad económica”. Lo que viene a decir The Model Canvas , sostiene el consultor Javier Megías , es que “tienes una propuesta de valor, que es lo que te hace especial en el mercado –y que está colocada en el centro del lienzo (ver la distribución en el gráfico)–. Tu propuesta de valor la tienes que llevar a una serie de clientes (que es