shadow

Las Pandillas detrás de Ataques de Ramsomware Ofrecen Descuentos a sus Víctimas

Así es, aunque el título de la entrada pareciera ser una broma,  no lo es, por el contrario  un investigador y especialista de seguridad de la compañía Checkpoint logró verificar que esto en realidad si se esta dando, como parte del experimento, Natalia Kolesova se hizo pasar por una víctima indefensa, para ello empleo una máquina de prueba la cual fue infectada por un Malware llamado Troldesh un ramsomware que encripta los archivos del equipo infectado, manteniendolos “secuestrados” solicitando el pago de una cantidad a los hacker para que ellos te  proporcionen las herramientas para recuprar tus archivos.

Una vez que el equipo esta infectado el usuario recibe un aviso en su equipo similar a este:

Ramsomware

 

La primera solicitud de “rescate” por los archivos fue de 250 euros, el grupo malicioso ofrecen la posibilidad de des-encriptar un archivo para poder probar que efectivamente puedes recuperar tu información, ante esto la investigadora decidió el pedir garantías adicionales e informarles a los secuestradores que su trabajo en Rusia le proporcionaba únicamente 250 euros al mes; la respuesta que se recibió para sorpresa de Natalia incluía no solo el archivo desencriptado como prueba, sino que incluia la oferta de un 15% de descuento considerando su situación económica.

Finalmente y después de dejar pasar unos días, Natalia contacto nuevamente al grupo solicitándoles si podían devolverles su archivos gratis y si bien no les ofrecieron sus archivos de forma gratuita, sorprendentemente recibió una nueva propuesta con un 50% de descuento para recuperar sus archivos.

Una nota curiosa al final , pero realmente lo único que queda en estos casos es el empezar de cero, tomar tus respaldos y formatear tu equipo, y nuevamente esto nos recuerda la  importancia de estar respldlando nuestros datos.

Via: Blog Natalia Kolesova

shadow

Autor

mezcalito

Ingeniero en Sistemas , amante de los gadgets, comics, el cine y la tecnología