Ir al contenido principal

Bad Rabbit: el último gran ‘malware’ que se disfraza de Flash para secuestrar tu ordenador

Primero fue WannaCry y luego Petya/NotPetya. Ahora le toca el turno a Bad Rabbit, el tercer gran ransomware en lo que va de año que hace tambalear las infraestructuras de seguridad de medio mundo, aunque de momento ha empezado por más de 200 organizaciones de Rusia, Ucrania, Turquía y Alemania. Sorpresa: afecta a equipos Windows.

El ‘Conejo Malo’ cifra todos los archivos del disco duro y después pide un rescate por ellos. Recuperarlos cuesta 0,05 bitcoin (lo que al cambio son 252 euros) que tienen que pagarse a través de una página en la Deep web (el Internet no visible) que el miércoles por la noche ya no estaba disponible.

“Infectaron una web y a todos los usuarios que pasaban por esa página les salía un pop-up con el típico mensajito de ‘tu Adobe Flash Player está desactualizado ¿Quieres actualizar?’ Al darle a sí, se instalaba el codigo dañino”, explican fuentes del Centro Criptológico Nacional (CCN) a eldiario.es.

“Menos agresivo” que WannaCry y Petya/Notpetya

A partir de ahí, Bad Rabbit bloquea el disco duro con una clave RSA de 2048 bytes (un sistema de cifrado donde el usuario posee dos claves, una pública conocida por todos y otra privada, que solo conoce él, para comunicarse) que solo será descifrada si pagamos el rescate. Algo no del todo recomendable.

El malware, que guarda muchas similitudes con WannaCry y Petya/Notpetya, utiliza partes del código de estos para expandirse a través de las redes infectadas aunque, a diferencia de ellos, no usa ETERNALBLUE ni ningún otro de los scripts robados a la NSA en agosto del 2016.

Bad Rabbit cuenta con “un diccionario con nombres de usuario y contraseñas que prueba por defecto en los equipos de la red. Lo típico: admin/admin, admin/root… Va haciendo pruebas en todos para iniciar sesión, copiarse e ir cifrando uno a uno los dispositivos”, continúa el CCN. También puede hacer uso del protocolo SMB (Server Message Block, un protocolo de Windows que comunica a todos los dispositivos en red: impresoras, ordenadores, routers, etcétera) que en su día ya usaron sus hermanos.

Además, de eso, el malware también es capaz de acceder a las contraseñas que tenga el ordenador grabadas en la memoria y utilizarlas en su propio beneficio: “En este sentido es menos agresivo que los otros”, prosiguen desde el CCN.

Mientras que WannaCry sí estaba diseñado para sacar cuanto más dinero, mejor; Petya/Notpetya se disfrazaba de eso para luego wipear (o eliminar) por completo los archivos del disco duro: era un destructor en potencia. Bad Rabbit, aunque dañino, no es extremadamente perjudicial.

Aún sigue activo. La firma de ciberseguridad rusa Kaspersky cree, además, que son los mismos que perpetraron el ataque con Petya/NotPetya este verano y, aunque prevén nuevas infecciones en las próximas horas, esperan que el número de equipos infectados disminuya.

El CCN considera un factor clave que “a las pocas horas de empezar las noticias sobre Bad Rabbit, rápidamente se tiraran abajo los servidores de la web donde estaba alojado”. No obstante, el malware ha afectado a estaciones de transporte, bancos y grandes empresas de contabilidad ucranianas y el Este de Europa.

Raeghal y Viserion secuestran tu ordenador

Utiliza el mismo mensaje que en su día ya usaron WannaCry y NotPetya, el ” Ooops! your files have been encrypted” (¡Oops! Tus archivos han sido cifrados) y le da al usuario un tiempo determinado para hacer el pago. Como curiosidad, el malware utiliza en dos de sus librerías, los nombres de Raeghal y Viserion, los dragones de Daenerys en Juego de Tronos. También dedica otra a Drogol, el nombre de esclavo de Gusano Gris.

Desde el CCN consideran que los ataques por ransomware “van al alza de forma exponencial”, y explican que en nuestro país aún no tienen constancia de ningún caso de infección. ” Hemos desplegado reglas de detección y no hemos visto nada por el momento”, dicen.

Por su parte, los expertos en ciberseguridad de Cybereason han descubierto una vacuna preventiva que protege al equipo de una eventual infección con Bad Rabbit. Hay que crear dos archivos usando la consola de Windows.

Fuente: https://primeraplanany.com/tecnologia/bad-rabbit-el-ultimo-gran-malware-que-se-disfraza-de-flash-para-secuestrar-tu-ordenador/

Comentarios

Entradas más populares de este blog

Las aplicaciones educativas que deben tener tus hijos

Desde la década de los años 80, el mundo le ha dado la bienvenida a la nueva generación de niños llamados “Los millennials”, esos que desde pequeños manejan a la perfección los teléfonos celulares y los que sorprenden con su ‘‘habilidades digitales’’. Estos niños naturalmente nacen inmersos en la tecnología, lo que obliga a los padres a enseñarles su buen uso. Contactamos a la educadora Rosario Ramírez, quien nos explicó que el uso de la tecnología es una competencia necesaria para la vida y la educación en el siglo XXI. Por lo tanto, la tecnología, según su punto de vista, es como un eje transversal que ayuda a desarrollar competencias del siglo XXI, tales como: ‘‘la metacognición’’, o sea, la capacidad de aprender cosas nuevas y crear nuevos contenidos y conocimientos. Esta permite la innovación y es una herramienta que hace eficiente la comunicación, la colaboración y el trabajo en equipo. Además, de que desarrollen la capacidad de pensamiento crítico al aprender a eval...

Cuota de Mercado de los principales Sistemas Operativos en 2017

Según el Brand Finance’s Global 500, este año Microsoft es la quinta marca más valiosa del mundo, gracias a diversas novedades tecnológicas como su famoso sistema operativo Windows. Y no sólo eso, sino que Windows se coloca como líder entre los sistemas operativos del mercado, específicamente Windows 7, que está a la cabeza de la cuota de mercado de los principales sistemas operativos a nivel mundial, según el número de instalaciones, con 45 por ciento. Así lo revelan datos de Microsoft, proyectados por Statista, hasta febrero de este año. En ellos muestra que Windows 10 fue el segundo sistema operativo más instalado, con una cuota de mercado de un 25.3 por ciento. Esto, a pesar de que en realidad Windows 10 no ha tenido el impacto esperado, incluso lo someterán a un rediseño, que saldrá en otoño y se llamará Fall Creators Update. En tercera posición se ubica Windows XP, con 9.17 por ciento y su versión 8.1, con 6.9 por ciento, como se puede ver en la gráfica superior. Des...

Las cinco empresas que superaron el billón de dólares antes que Apple

Apple se afianza como la mayor compañía por capitalización bursátil tras alcanzar el billón de dólares de valoración (861.220 millones de euros). La ‘empresa de la manzana’ lidera fácilmente el mercado por delante de Amazon (872.000 millones de dólares), Alphabet(844.000 millones), Microsoft (816.000 millones) o Facebook(504.000 millones). Apple es la primera firma americana en conseguir una valoración de un billón de dólares, pero lejos de ser la primera a nivel global, la historia guarda ejemplos en varios puntos del mundo. Si ajustamos la inflación del dólar al valor actual, han existido al menos cinco empresas que han alcanzado esta cifra, recoge en un artículo Time . La nuez moscada y los 8 billones La Compañía Neerlandesa de las Indias Orientales (VOC, por sus siglas en flamenco) alcanzó un valor total del mercado de 78 millones de florines holandeses a principios del siglo XVII. Eso equivale a aproximadamente 8,2 billones de dólares (7 billones de euros) en la actualidad, lo...