Y justo cuando el mundo pensó que ya se había librado (medianamente) de los efectos de WannaCry, ha aparecido en escena un nuevo ataque masivo de ransomware: NotPetya, un virus informático que, desde finales de junio, ha secuestrado los ordenadores de cientos de empresas y entes gubernamentales en todo el planeta.
Sí, secuestrado: NotPetya se ha dedicado a aprovechar los grandes fallos de seguridad de Windows y así infectar e invadir los computadores de grandes instituciones (públicas y privadas), proceder a inutilizar (vía cifrado o bloqueo) los datos y documentos contenidos en ellos, para luego pedir un rescate a los usuarios.
El procedimiento delincuencial en este caso, muy similar al desarrollado por el mencionado WannaCry, se pensó que era producto de la evolución de otro virus parecido ya propagado en 2016 llamado Petya. Por supuesto, luego se estableció que no, que no era ninguna evolución de nada y que se trataba de un ataque 100% nuevo… por ello el nombre de NotPetya.
¿Cómo funciona NotPetya?
Este nuevo virus, que se instala única y exclusivamente en redes locales, aparece como una especie de actualización o verificación del disco duro de los ordenadores infectados. El usuario, ajeno a lo que en realidad está pasando, lo deja correr (y tampoco es que pueda hacer mucho, en realidad) y es allí cuando NotPetya procede a bloquear todo.
Una vez el virus termina de inutilizar la información del computador para que nada ni nadie la pueda usar, emite un mensaje de error en el cual indica cuáles son las instrucciones para pagar el rescate y ‘recuperar’ el contenido cifrado.
Claro, NotPetya medio engaña en este sentido porque, como se ha podido ir viendo a medida que pasan los días desde el primer gran ataque a finales de junio, la verdad es que los delincuentes no parecen muy interesados en el dinero y, al final, ningún archivo puede ser recuperado… ¡Por ahora! Agencias de seguridad informática han puesto pies en polvorosa para encontrar rápido una solución a este nuevo mal.
Ver fuente
No hay comentarios.:
Publicar un comentario