⛔ Deja de adivinar ⛔ usa el buscador de acciones para encontrar nuevas oportunidades Pruébalo gratis

Hallan una vacuna contra el ransomware de Bitcoin y ya se puede descargar

Publicado 06.10.2020, 02:58 a.m
© Reuters.  Hallan una vacuna contra el ransomware de Bitcoin y ya se puede descargar

El ransomware puede ser la peor pesadilla en contra de datos personales e institucionales. Es destacable la cantidad de pérdidas que pueden dejar estos virus digitales a su paso: según indicó este año a la compañía de ciberseguridad Cerberus Sentinel, se trata a estas alturas de una industria criminal multimillonaria.

Como una posible solución a este tipo de ataque, el investigador de seguridad Florian Roth, CTO de Nextron Systems, ha dado a conocer recientemente una vacuna para combatir este malware, llamada “Raccine”. Se trata de un software depurador de código abierto, y ya se encuentra disponible en GitHub para su descarga.

Para explicar el funcionamiento del ransomware, podemos empezar por el origen del mal. Una vez que un individuo o empresa es infectado, se suele solicitar un pago en criptomonedas para devolver todos los archivos y datos secuestrados por los hackers. Este puede ascender a millones de dólares, dependiendo del contexto.

Sin embargo, antes de que el malware llegue a ese paso, se asegurará de que el usuario no pueda recuperar sus archivos gracias a una función automática presente en Windows (el sistema operativo más afectado): las “copias sombra de volumen” (shadow volumen copies).

Estas son, básicamente, respaldos automáticos creados por el sistema operativo, con el propósito de crear puntos de restauración que servirían para recuperar archivos y software perdido por alguna razón. Cuando el dispositivo es infectado por ransomware, este programa malicioso elimina estas copias antes de cifrar toda la información; muchas veces por medio del comando vssadmin.exe.

Allí es donde entra el software Raccine: una vez instalado, cada vez que se ejecute vssadmin.exe también lo hará Raccine y, si verifica que dicho comando está intentando eliminar las copias de volumen, terminará automáticamente este proceso. De esa forma se desharía del ransomware mucho antes de que empiece a cifrar los archivos.

Claro que aún esta versión no es perfecta. Funcionará únicamente contra los ransomware que usen vssadmin.exe y cancelará las operaciones de cualquier programa legítimo que intente borrar las copias. Sin embargo, Roth ha indicado que en el futuro añadirá soporte para ello.

Bitcoin, instituciones y ransomware Cabe destacar que, según la firma de ciberseguridad Coveware, la criptomoneda más usada en este tipo de malware es Bitcoin (BTC); si bien, los pagos también podrían solicitarse en otra criptomoneda (como Monero) o, menos usual, a través de métodos anónimos con dinero tradicional, como tarjetas de regalo. Es improbable que estas acciones delictivas giren en torno a una moneda diferente muy pronto, ya que Bitcoin sigue siendo el más fácil de adquirir y manejar con cierto anonimato.

Tampoco parece que este malware vaya a desaparecer muy pronto. Prueba de ello es que el 51% de empresas hayan sido afectadas en este 2020. Entre ellas probablemente se cuentan numerosos hospitales, como ha sido en el caso de España y Estados Unidos.

Pero estas extorsiones digitales no quedan atrás en Latinoamérica. Colombia y Argentina han sufrido ataques en sus sedes de gobierno, mientras que miles de sucursales de un banco chileno se desconectaron el mes pasado debido a este virus, cuyo rescate siempre se solicitó en BTC.

El post Hallan una vacuna contra el ransomware de Bitcoin y ya se puede descargar fue visto por primera vez en BeInCrypto.

Continúe leyendo en BeInCrypto

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.