Cultura Web

Cómo un usuario detuvo sin querer el ataque de ransomware más grande de la historia

@malwaretechblog registró un dominio y detuvo WannaCry sin darse cuenta

'WannaCry' es un ransomware que tomó al mundo por sorpresa durante el último par de días debido a que afectó más de 100 países y miles de usuarios al dejarlos sin sus archivos. Este tipo de malware se instala en la computadora de la víctima, encripta sus archivos y luego pide un 'rescate' de $300 USD en bitcoins para liberarlos, con amenaza de subir el precio si no se paga rápido. Windows sacó rápidamente una actualización para proteger a sus usuarios, pero un investigador terminó con el ataque 'casi sin querer'.

El investigador de seguridad conocido en Twitter como @malwaretechblog llevaba algunas horas monitoreando 'WannaCry' para saber cómo funcionaba y cómo se había esparcido tan rápido. Examinó el código fuente del malware y se dio cuenta de que hacía peticiones de conexión a un sitio web inexistente. Por curiosidad, el usuario registró el dominio, y sin darse cuenta, terminó con el ataque masivo.

En la imagen anterior se aprecia cómo el código 'WannaCry' intentaba conectarse al sitio web (en verde) y dado que este no existía, la rutina continuaba y el ransomware seguía su infección y expansión. Sin embargo, dado que el registro hizo que el sitio existiera, no pudo continuar el loop y por ende, el malware no pudo seguir esparciéndose.

@malwaretech explicó que compró el dominio porque su compañía sigue y analiza botnets, y al registrar los dominios puede analizar y obtener información de sus métodos de contagio. 'La intención era simplemente monitorear la proliferación y ver si podíamos hacer algo después para acabar con ella. Sin embargo, logramos detenerla simplemente al registrar el dominio'.

'Tengo que confesar que no sabía que registrar el dominio detendría el malware hasta después de que lo hice, por lo que, inicialmente, fue un accidente'.

Si quieres leer una explicación más completa de cómo este usuario acabó con el ataque de ransomware más grande de la historia, puedes encontrarla aquí. Aún así, el investigador recomendó que los usuarios respaldaran sus archivos importantes y que evitaran hacer clic en correos sospechosos para evitar ser afectados.

    Lista

  • Tesla Cybertruck a revisión porque acelera sola

    Según la NHTSA, el uso no autorizado de jabón como lubricante de una pequeña pieza en el pedal del acelerador, esto provoca que se desprenda y quede atorada en el interior provocando que el Cybertruck acelere.

    0

  • Chevrolet Silverado Fox Factory Edition, brutalidad pura

    La Chevrolet Silverado 1500 tiene una opción para los amantes del todoterreno en forma de la ZR2, pero para competir con vehículos todoterreno de alto rendimiento como la Ford F-150 Raptor R y la próxima Ram 1500 RHO, hacía falta algo como este monstruo de Fox Factory

    0

  • Ford Mustang 60 aniversario

    Mustang cumple 60 años y lo celebra con una edición limitada a 1,965 unidades a nivel mundial con un paquete estético que nos recuerda el lanzamiento al mercado del primer Mustang

    0

  • Kia Telluride llega a México el 22 de abril

    Llega a México la nueva KiaTelluride, un vehículo que combina un diseño imponente y elegante, con una espaciosa cabina de tres filas de asientos y capacidad para siete pasajeros.

    0

  • Nuevo Audi E-Tron GT a la vista

    Audi actualizará su E-Tron GT, con cambios que probablemente reflejen los realizados en el Porsche Taycan año modelo 2025.

    0

Deja tu comentario

Nuevo

  • Nuevo

  • Trending

  • Lo Mejor

Subir
Advertising