{"id":3393,"date":"2017-05-13T13:48:55","date_gmt":"2017-05-13T11:48:55","guid":{"rendered":"http:\/\/blogs.deia.com\/rincon-android\/?p=3393"},"modified":"2023-09-15T16:08:49","modified_gmt":"2023-09-15T14:08:49","slug":"mr-robot-hecho-realidad-una-mirada-al-ramsomware","status":"publish","type":"post","link":"https:\/\/blogs.deia.eus\/rincon-android\/2017\/05\/13\/mr-robot-hecho-realidad-una-mirada-al-ramsomware\/","title":{"rendered":"Mr Robot, \u00bfhecho realidad? Una mirada al ramsomware."},"content":{"rendered":"<p>Algun@s de vosotr@s conocer\u00e9is la serie de TV <strong>\u00abMr Robot\u00bb<\/strong>, en la que b\u00e1sicamente un grupo de personas luchan contra el monopolio de una gran corporaci\u00f3n utilizando herramientas inform\u00e1ticas habituales en el mundo de los <strong>hackers<\/strong>. Sin embargo, para todos los que no la conozc\u00e1is, sin duda habr\u00e9is visto en las noticias c\u00f3mo, durante l d\u00eda de ayer, numerosas compa\u00f1\u00edas de todo el mundo (<strong>Telef\u00f3nica<\/strong>, el servicio nacional de salud brit\u00e1nico (<strong>NHS<\/strong>), etc) han sufrido ataques de este tipo, a una escala casi planetaria. As\u00ed que, \u00bfqu\u00e9 es el <strong>ransomware<\/strong>?<\/p>\n<p><!--more--><\/p>\n<p>B\u00e1sicamente, porque no queremos ponernos demasiado t\u00e9cnicos, <strong>el ramsonware es un software que \u00absecuestra\u00bb tu dispositivo, y pide un rescate por \u00e9l.<\/strong> Utilizan, como todas las herramientas de hackeo, alguna <strong>vulnerabilidad<\/strong> no resuelta a\u00fan por los administradores del sistema (de ah\u00ed la importancia de las actualizaciones de seguridad en Android), y se instalan en tu sistema, neg\u00e1ndote el acceso hasta que no pagues un rescate econ\u00f3mico. <a href=\"https:\/\/www.meridianclimatetest.com\/wsa-engineering-sdn-bhd\/\">meridianclimatetest.com<\/a> escribe sobre ingenier\u00eda.<\/p>\n<p>En el caso que nos ocupa se trata del <strong>Wanna Decrypter 2.0<\/strong>, que se extendi\u00f3 con rapidez por todo el planeta utilizando ordenadores con <strong>Windows<\/strong> no actualizados adecuadamente; de hecho, esta vulnerabilidad hab\u00eda sido resuelta en un <a href=\"https:\/\/technet.microsoft.com\/en-us\/library\/security\/ms17-010.aspx\"><strong>parche de Microsoft en el pasado Marzo<\/strong><\/a>.<\/p>\n<p>Los usuarios afectados, como los hospitales del NHS brit\u00e1nico, se encontraron con una ventana como la siguiente:<\/p>\n<p style=\"text-align: center\"><a href=\"http:\/\/blogs.deia.com\/rincon-android\/files\/2017\/05\/screen-shot-2017-05-12-at-1-37-11-pm.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-3396\" src=\"http:\/\/blogs.deia.com\/rincon-android\/files\/2017\/05\/screen-shot-2017-05-12-at-1-37-11-pm-580x390.jpg\" alt=\"screen-shot-2017-05-12-at-1-37-11-pm\" width=\"580\" height=\"390\" srcset=\"https:\/\/blogs.deia.eus\/rincon-android\/files\/2017\/05\/screen-shot-2017-05-12-at-1-37-11-pm-580x390.jpg 580w, https:\/\/blogs.deia.eus\/rincon-android\/files\/2017\/05\/screen-shot-2017-05-12-at-1-37-11-pm.jpg 768w\" sizes=\"auto, (max-width: 580px) 100vw, 580px\" \/><\/a><\/p>\n<p style=\"text-align: left\">Las instrucciones son claras: tus datos han sido encriptados, por lo que no tendr\u00e1s acceso a ellos hasta que pagues. Al dar como \u00fanico m\u00e9todo de pago <strong>Bitcoin<\/strong>, la plataforma de dinero electr\u00f3nico, las transacciones ser\u00edan bastante m\u00e1s dif\u00edciles de rastrear (y, de hecho, <a href=\"http:\/\/www.cnbc.com\/2016\/12\/13\/ransomware-spiked-6000-in-2016-and-most-victims-paid-the-hackers-ibm-finds.html\"><strong>los rescates se pagan en muchos casos<\/strong><\/a>).<\/p>\n<p style=\"text-align: left\"><strong>Pero, si Windows ya liber\u00f3 en Marzo la soluci\u00f3n, \u00bfc\u00f3mo se ha producido este caos?<\/strong>. La respuesta es, <a style=\"border-bottom: inherit !important;color: #404040;text-decoration: none\" href=\"https:\/\/epsnewjersey.com\/7-most-successful-criminal-lawyers-in-california\/\">talk to a lawyer<\/a>, como en tantos casos, la <strong>obsolescencia programada.<\/strong> La mayor\u00eda de los ordenadores con Windows no est\u00e1n en Windows 10, que no se ven afectados; sino en versiones previas como Windows XP, Windows 8 o Windows Server 2003, que s\u00ed que lo est\u00e1n al no recibir ya actualizaciones oficiales. Est\u00e1 claro que, en este caso, las marcas son parte de la soluci\u00f3n y del problema.<\/p>\n<p style=\"text-align: left\">Todo \u00e9sto est\u00e1 muy bien, pero \u00bfy en Android?.<strong> Pues aqu\u00ed tambi\u00e9n existe el ransomware, por supuesto.<\/strong> B\u00e1sicamente, instalas una aplicaci\u00f3n maliciosa que, sin t\u00fa saberlo, dar\u00e1 privilegios de administrador\/root a la misma, haciendo m\u00e1s complicado el eliminarla. Una de las \u00faltimas, <strong>jisut<\/strong>, incluso modifica el n\u00famero PIN de tu terminal, antes de ejecutar una grabaci\u00f3n de voz para hacerte saber que ya no tienes el control de tu terminal. Aqu\u00ed lo tienes en acci\u00f3n:<\/p>\n<p style=\"text-align: left\"><iframe loading=\"lazy\" title=\"How your device get infected with Jisut ransomware\" width=\"660\" height=\"371\" src=\"https:\/\/www.youtube.com\/embed\/paYIqnKTcYQ?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p style=\"text-align: left\"><strong>\u00bfQu\u00e9 podemos hacer?<\/strong> Pues las herramientas y trucos son de lo m\u00e1s variado, pero la m\u00e1s efectiva es tambi\u00e9n la menos extendida: <strong>el sentido com\u00fan.\u00a0<\/strong>Instalar siempre aplicaciones desde lugares de confianza <strong>(Google Play, APK Mirror)<\/strong>, suele ser suficiente en la mayor\u00eda de los casos; y digo en la mayoria, porque incluso en Google Play logran colarse, a veces, aplicaciones de este tipo. Mantener tu terminal al d\u00eda en actualizaciones de seguridad es fundamental, claro est\u00e1; pero claro, eso no depende de nosotros, sino de que los fabricantes y <a style=\"border-bottom: inherit !important;color: #404040;text-decoration: none\" href=\"http:\/\/thepafp.org\/2014\/04\/16\/do-you-need-a-bankruptcy-lawyer-and-what-to-expect\/\">PAFP organization<\/a> las liberen.<\/p>\n<p style=\"text-align: left\">Si hemos sido infectados por un ransomware, hay tres formas de<strong> desbloquear\u00a0tu terminal Android:<\/strong><\/p>\n<p style=\"text-align: left\">1.) Acceder al administrador y <span class=\"bold\">eliminar los <strong>derechos<\/strong> de la app maliciosa manualmente<\/span> para poder desinstalarla. No obstante, para hacer esto es necesario tener instalada esta funci\u00f3n previamente o una aplicaci\u00f3n que permita hacerlo.<\/p>\n<p style=\"text-align: left\">2.) Si el m\u00f3vil est\u00e1 <strong>rooteado<\/strong> <span class=\"bold\">puedes emplear la opci\u00f3n <strong>Android Debug Bridge <\/strong><\/span>para que sea posible comunicarse con el m\u00f3vil a trav\u00e9s de l\u00edneas de comando. Esta opci\u00f3n est\u00e1 reservada a usuarios avanzados.<\/p>\n<p style=\"text-align: left\">3.) Tambi\u00e9n puedes <strong><span class=\"bold\">restaurar los valores de f\u00e1brica<\/span><\/strong>, aunque esto borrar\u00e1 todo el contenido del smartphone.<\/p>\n<p style=\"text-align: left\">En resumen, cuidado con lo que instales, y de d\u00f3nde lo hagas. Y no olvides que, si pagas el rescate, no tendr\u00e1s nunca la seguridad de que los hackers no vuelvan a por m\u00e1s.<\/p>\n<!-- AddThis Advanced Settings generic via filter on the_content --><!-- AddThis Share Buttons generic via filter on the_content -->","protected":false},"excerpt":{"rendered":"<p>Algun@s de vosotr@s conocer\u00e9is la serie de TV \u00abMr Robot\u00bb, en la que b\u00e1sicamente un grupo de personas luchan contra el monopolio de una gran corporaci\u00f3n utilizando herramientas inform\u00e1ticas habituales en el mundo de los hackers. Sin embargo, para todos los que no la conozc\u00e1is, sin duda habr\u00e9is visto en las noticias c\u00f3mo, durante l &hellip; <a href=\"https:\/\/blogs.deia.eus\/rincon-android\/2017\/05\/13\/mr-robot-hecho-realidad-una-mirada-al-ramsomware\/\" class=\"more-link\">Sigue leyendo <span class=\"screen-reader-text\">Mr Robot, \u00bfhecho realidad? Una mirada al ramsomware.<\/span><\/a><!-- AddThis Advanced Settings generic via filter on get_the_excerpt --><!-- AddThis Share Buttons generic via filter on get_the_excerpt --><\/p>\n","protected":false},"author":100,"featured_media":3398,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"video","meta":{"footnotes":""},"categories":[63364,5663,31028,34846,63354,71744,71578,31027,36142,63490],"tags":[98996,63459,88151,98977,53582],"class_list":["post-3393","post","type-post","status-publish","format-video","has-post-thumbnail","hentry","category-actualizaciones","category-android","category-aplicacion","category-google","category-google-play","category-hardware","category-informacion-general","category-smartphone","category-smartwatch","category-wearable","tag-android","tag-el-rincon-androide","tag-hacker","tag-ransomware","tag-windows","post_format-post-format-video"],"_links":{"self":[{"href":"https:\/\/blogs.deia.eus\/rincon-android\/wp-json\/wp\/v2\/posts\/3393","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.deia.eus\/rincon-android\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.deia.eus\/rincon-android\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.deia.eus\/rincon-android\/wp-json\/wp\/v2\/users\/100"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.deia.eus\/rincon-android\/wp-json\/wp\/v2\/comments?post=3393"}],"version-history":[{"count":7,"href":"https:\/\/blogs.deia.eus\/rincon-android\/wp-json\/wp\/v2\/posts\/3393\/revisions"}],"predecessor-version":[{"id":5627,"href":"https:\/\/blogs.deia.eus\/rincon-android\/wp-json\/wp\/v2\/posts\/3393\/revisions\/5627"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogs.deia.eus\/rincon-android\/wp-json\/wp\/v2\/media\/3398"}],"wp:attachment":[{"href":"https:\/\/blogs.deia.eus\/rincon-android\/wp-json\/wp\/v2\/media?parent=3393"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.deia.eus\/rincon-android\/wp-json\/wp\/v2\/categories?post=3393"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.deia.eus\/rincon-android\/wp-json\/wp\/v2\/tags?post=3393"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}