Connect with us

¿Qué deseas buscar?

Pasantes DF
Pasantes DF

Tecnología

El FBI se hizo con las claves de cifrado del ransomware REvil y se lo ocultó a las víctimas durante tres semanas

A comienzos del pasado mes de julio, se hizo público un ataque masivo con el ransomware REvil que alcanzó cifras récord de un millón de sistemas afectados y peticiones de rescate por valor de 70 millones de dólares.

Multitud de las compañías e instituciones públicas (hospitales, escuelas, etc.) afectadas por el ciberataque se enfrentaron entonces a una disyuntiva: pagar enormes cantidades de dinero para recuperar sus datos, o formatear y rehacer desde cero.


Ninguna de las opciones era buena, y seguro que los responsables de las mismas hubieran deseado poder contar con una tercera opción: poder desencriptar los archivos secuestrados usando una clave de descifrado. Una pena que no tuvieran entonces esa opción…

¿Mejor datos en mano que hackers volando?

O eso pensaban hasta ahora, cuando se ha descubierto que el FBI, tras acceder a los servidores de los creadores de REvil, ya se había hecho para entonces con la citada clave de desencriptación… pero decidió no utilizarla, tras discutirlo con otras agencias estadounidenses, para no poner sobre aviso a REvil.

La idea era no desvelarle al grupo de cibercriminales que habían accedido a sus servidores, y así aprovechar para cerrar todas sus operaciones. Pero entonces, el 13 de julio (habiendo pasado dos semanas desde el comienzo de los ciberataques), repentinamente REvil se replegó y el FBI les perdió la pista.

Se podría pensar que, en ese momento, el FBI ya no tenía ningún motivo para mantener en secreto la clave de desencriptado del ransomware. Pero, aun así, por motivos que aún no han quedado bien explicados, no compartió con nadie su existencia hasta una semana más tarde, causándole de paso un grave perjuicio a las víctimas de los ciberataques.

Hace dos días, el director del FBI, Christopher Wray, se justificó en el Congreso estadounidense alegando que se había tratado de “una decisión compleja” pero “no unilateral”, y dio a entender que la semana extra de tardanza a la hora de liberar la clave venía motivada por la necesidad de “probar y validar” la misma, como si no se hubiera podido hacer discretamente durante las dos semanas previas.

Maryland JustTech, una empresa con más de un centenar de clientes atacados, fue una de las afectadas por la decisión del FBI. Joshua Justice, su propietario, resume así su opinión:

“Hubo personas adultas que me contactaban llorando, por persona y por teléfono, preguntándome si su negocio iba a poder seguir abierto. […] Habría estado bien obtener la clave de descifrado tres semanas antes de que cuando por fin lo hicimos, pero para entonces ya habíamos iniciado una restauración completa de los sistemas de nuestros clientes”.

Por cierto, los expertos en ciberseguridad han denunciado que, tras estos meses de silencio, los miembros de REvil han vuelto a dar señales de vida en la Dark Web, y que sus servidores vuelven a estar operativos.

Pero, ojo, aquí hay reproches para todos, y ahora ha salido a la luz que, al igual que muchos contribuyentes se sienten traicionados por la decisión del FBI, también muchos de los antiguos ‘socios’ de REvil se sienten estafados por ellos.

No hay honor entre ladrones

El ‘servicio’ que ofrece REvil suele recibir la etiqueta de ‘Crime-as-a-Service’, un sistema por el que individuos y grupos con capacidades tecnológicas no tan avanzadas son capaces de externalizar parte del esfuerzo necesario para realizar los ciberataques (en este caso, desarrollar el ransomware y alojar toda la infraestructura necesaria para su funcionamiento), compartiendo ingresos de los rescates con sus proveedores de ‘CaaS’.

De esta forma, el ransomware REvil funcionaba como una ‘red de afiliados’ en la que éstos —los encargados de realizar el trabajo sucio de comprometer e infectar las redes de las organizaciones atacadas— reciben el 70% de los ingresos de los rescates.

Sin embargo, los expertos en malware acaban de detectar una puerta trasera en el ransomware que permitía a los desarrolladores (teóricamente, pues no se sabe si se llegó a usar esa opción) estafar a los afiliados y quedarse con su parte del botín sin su conocimiento: a ojos de aquellos, parecería que la empresa que atacaron había preferido no pagar y perder sus datos… mientras, realmente, estaban negociando el pago del rescate directamente con los desarrolladors de REvil.





Dejanos un comentario:

Te podría interesar

Blog Legal

CIUDAD DE MÉXICO (apro) .- Esta semana, la streamer Alana Flores se volvió tendencia en redes sociales al dar a conocer que había sido...

Blog Legal

CIUDAD DE MÉXICO (apro).-Una vez más, la presidenta Claudia Sheinbaum dijo que su gobierno no caerá en ninguna provocación de la Coordinadora Nacional de...

Blog Legal

WASHINGTON (AP) — Un tribunal federal de apelaciones permitió el jueves al presidente Donald Trump continuar recaudando aranceles bajo una ley de poderes de...

Titulares

El juicio por la muerte del astro de futbol Diego Maradona en 2020 en Argentina fue declarado nulo este jueves, lo que implica que el proceso a siete...

Blog Legal

ARGENTINA (France24).-El juicio en Argentina por la muerte de Diego Armando Maradona fue anulado el jueves 29 de mayo por los dos jueces restantes...

Política

La presidenta Claudia Sheinbaum hizo este viernes un último llamado a los mexicanos a votar en la elección judicial de este domingo 1 de...

Política

En una elección inédita, el próximo domingo 1 de junio, 99.7 millones de potenciales votantes están llamados a elegir por primera vez 881 cargos...

Blog Legal

CIUDAD DE MÉXICO (apro).- El coordinador de la bancada del PRI en la Cámara de Diputados, Rubén Moreira, presentó una denuncia ante la Unidad...

Titulares

Los cinco integrantes del Grupo Fugitivo reportados como desaparecidos fueron asesinados por la facción de Los Metros del Cártel del Golfo tras haber sido privados de la libertad...

Política

La magistrada presidenta del Tribunal Electoral del Poder Judicial de la Federación (TEPJF), Mónica Soto, aseguró que llamar a no votar este primero de...

Blog Legal

CIUDAD DE MÉXICO (apro).- La propuesta que el gobierno federal presentó a la Coordinadora Nacional de Trabajadores de la Educación (CNTE) el pasado miércoles...

Política

Tras no lograr ningún acuerdo con la Coordinadora Nacional de Trabajadores de la Educación (CNTE) y pese al caos que han creado en la...

Política

La elección judicial del 1 de junio en México tiene más desventajas que ventajas, entre ellas, que a los cargos en disputa en esos...

Blog Legal

CHILPANCINGO, Gro. (apro).- Donato Abarca Beltrán, padre de Luis Ángel Abarca Carrillo, uno de los 43 estudiantes desaparecidos el 26 de septiembre de 2014...

Política

La presidenta Claudia Sheinbaum señaló este jueves que insistirá en la extradición de Dámaso López Serrano, conocido como “El Mini Lic”, por parte de...