Tecnología

El FBI se hizo con las claves de cifrado del ransomware REvil y se lo ocultó a las víctimas durante tres semanas

A comienzos del pasado mes de julio, se hizo público un ataque masivo con el ransomware REvil que alcanzó cifras récord de un millón de sistemas afectados y peticiones de rescate por valor de 70 millones de dólares.

Multitud de las compañías e instituciones públicas (hospitales, escuelas, etc.) afectadas por el ciberataque se enfrentaron entonces a una disyuntiva: pagar enormes cantidades de dinero para recuperar sus datos, o formatear y rehacer desde cero.


Ninguna de las opciones era buena, y seguro que los responsables de las mismas hubieran deseado poder contar con una tercera opción: poder desencriptar los archivos secuestrados usando una clave de descifrado. Una pena que no tuvieran entonces esa opción…

¿Mejor datos en mano que hackers volando?

O eso pensaban hasta ahora, cuando se ha descubierto que el FBI, tras acceder a los servidores de los creadores de REvil, ya se había hecho para entonces con la citada clave de desencriptación… pero decidió no utilizarla, tras discutirlo con otras agencias estadounidenses, para no poner sobre aviso a REvil.

La idea era no desvelarle al grupo de cibercriminales que habían accedido a sus servidores, y así aprovechar para cerrar todas sus operaciones. Pero entonces, el 13 de julio (habiendo pasado dos semanas desde el comienzo de los ciberataques), repentinamente REvil se replegó y el FBI les perdió la pista.

Se podría pensar que, en ese momento, el FBI ya no tenía ningún motivo para mantener en secreto la clave de desencriptado del ransomware. Pero, aun así, por motivos que aún no han quedado bien explicados, no compartió con nadie su existencia hasta una semana más tarde, causándole de paso un grave perjuicio a las víctimas de los ciberataques.

Hace dos días, el director del FBI, Christopher Wray, se justificó en el Congreso estadounidense alegando que se había tratado de “una decisión compleja” pero “no unilateral”, y dio a entender que la semana extra de tardanza a la hora de liberar la clave venía motivada por la necesidad de “probar y validar” la misma, como si no se hubiera podido hacer discretamente durante las dos semanas previas.

Maryland JustTech, una empresa con más de un centenar de clientes atacados, fue una de las afectadas por la decisión del FBI. Joshua Justice, su propietario, resume así su opinión:

“Hubo personas adultas que me contactaban llorando, por persona y por teléfono, preguntándome si su negocio iba a poder seguir abierto. […] Habría estado bien obtener la clave de descifrado tres semanas antes de que cuando por fin lo hicimos, pero para entonces ya habíamos iniciado una restauración completa de los sistemas de nuestros clientes”.

Por cierto, los expertos en ciberseguridad han denunciado que, tras estos meses de silencio, los miembros de REvil han vuelto a dar señales de vida en la Dark Web, y que sus servidores vuelven a estar operativos.

Pero, ojo, aquí hay reproches para todos, y ahora ha salido a la luz que, al igual que muchos contribuyentes se sienten traicionados por la decisión del FBI, también muchos de los antiguos ‘socios’ de REvil se sienten estafados por ellos.

No hay honor entre ladrones

El ‘servicio’ que ofrece REvil suele recibir la etiqueta de ‘Crime-as-a-Service’, un sistema por el que individuos y grupos con capacidades tecnológicas no tan avanzadas son capaces de externalizar parte del esfuerzo necesario para realizar los ciberataques (en este caso, desarrollar el ransomware y alojar toda la infraestructura necesaria para su funcionamiento), compartiendo ingresos de los rescates con sus proveedores de ‘CaaS’.

De esta forma, el ransomware REvil funcionaba como una ‘red de afiliados’ en la que éstos —los encargados de realizar el trabajo sucio de comprometer e infectar las redes de las organizaciones atacadas— reciben el 70% de los ingresos de los rescates.

Sin embargo, los expertos en malware acaban de detectar una puerta trasera en el ransomware que permitía a los desarrolladores (teóricamente, pues no se sabe si se llegó a usar esa opción) estafar a los afiliados y quedarse con su parte del botín sin su conocimiento: a ojos de aquellos, parecería que la empresa que atacaron había preferido no pagar y perder sus datos… mientras, realmente, estaban negociando el pago del rescate directamente con los desarrolladors de REvil.

Te podría interesar

Blog Legal

TOLUCA, Edomex (apro).- Las fiscalías del Estado de México y de la Ciudad de México detuvieron a Lourdes Yohana y Víctor Heladio “N” por...

Blog Legal

Contenido1 Se desplaza el ciclón tropical2 Valle de México3 Riesgos4 Pronóstico de lluvias para el jueves 29 de mayo:5 Pronóstico de temperaturas para el...

Política

Los 3,422 candidatos a jueces, magistrados y ministros de la Suprema Corte de Justicia de la Nación (SCJN) concluyen este miércoles una campaña de...

Blog Legal

CIUDAD DE MÉXICO (apro).-Una vez más, la presidenta Claudia Sheinbaum dijo que su gobierno no caerá en ninguna provocación de la Coordinadora Nacional de...

Blog Legal

CIUDAD DE MÉXICO (apro) .- Esta semana, la streamer Alana Flores se volvió tendencia en redes sociales al dar a conocer que había sido...

Blog Legal

WASHINGTON (AP) — Un tribunal federal de apelaciones permitió el jueves al presidente Donald Trump continuar recaudando aranceles bajo una ley de poderes de...

Blog Legal

MADRID (EUROPA PRESS).- Al menos seis militares de la Guardia Nacional han muerto y otros dos han resultado heridos tras explotarles un artefacto casero...

Blog Legal

ARGENTINA (France24).-El juicio en Argentina por la muerte de Diego Armando Maradona fue anulado el jueves 29 de mayo por los dos jueces restantes...

Blog Legal

CIUDAD DE MÉXICO (apro).- La Secretaría de Gestión Integral de Riesgos y Protección Civil (SGIRPC) del Gobierno de la Ciudad de México informó que...

Política

La presidenta Claudia Sheinbaum hizo este viernes un último llamado a los mexicanos a votar en la elección judicial de este domingo 1 de...

Política

La presidenta Claudia Sheinbaum confirmó que el primer ministro canadiense, Mark Carney, la invitó a participar en la cumbre de líderes del G7 que...

Titulares

El juicio por la muerte del astro de futbol Diego Maradona en 2020 en Argentina fue declarado nulo este jueves, lo que implica que el proceso a siete...

Blog Legal

HERMOSILLO, Son., (apro) .- Óscar “N”, conocido como “El Pachuco”, exintegrante de la organización criminal “Los Zetas”, fue aprehendido este miércoles en Monterrey; se le...

México

Momentos de tensión se vivieron la noche de este miércoles 28 de mayo luego de un incendio dentro del centro comercial conocido como Portal San...

Blog Legal

CIUDAD DE MÉXICO (apro).- Representantes del gobierno federal informaron que la tarde de este miércoles presentaron a la Comisión Negociadora de la Coordinadora Nacional...

Copyright © 2022 Pasantes DF

Salir de la versión móvil