Los hackers responsables de NotPetya dan señales de vida

Los atacantes movieron el dinero de las víctimas a una cuenta de bitcoin diferente y pudieron haber publicado un anuncio en el que pedían 100 bitcoins para obtener la clave que liberaría a los ordenadores del virus.

Los hackers responsables de NotPetya dan señales de vida

Chistoph Scholz

El malware NotPetya afectó los equipos informáticos de grandes multinacionales el pasado 27 de junio. Todavía no se ha podido confirmar quienes fueron los atacantes que pedían un pago de 300 dólares en bitcoin para liberar los archivos infectados por el virus. Desde el día del ataque, no se tuvo más información sobre los responsables pero el martes 4 de junio, estos dieron las primeras señales de vida.

Los hackers vaciaron durante el día de ayer la billetera de bitcoin en la que las víctimas enviaron los pagos. En total, movieron más de 10.000 dólares a una cuenta diferente y realizaron dos pequeñas transferencias a las cuentas de bitcoin Pastebin y DeepPaste, utilizadas en algunas ocasiones por los hackers para publicar sus anuncios, informó Motherboard.

En estas dos páginas, una persona que podría estar detrás del virus NotPetya publicó un nuevo anuncio, en el que pedía 100 bitcoins (unos 250.00 dólares) para obtener la clave que podría descifrar los archivos encriptados por el malware. La cifra en bitcoin era tan alta porque supuestamente la clave podía liberar del virus de todos los ordenadores que fueron víctimas de NotPetya. El anuncio no incluía una cuenta de bitcoin en la que hacer la transferencia pero sí un enlace para ponerse en contacto con el creador del anuncio y uno de los supuestos responsables de la propagación del malware.


Motherboard

A pesar de que no se ha podido confirmar que la persona detrás del anuncio está también detrás del ataque, sí es un hecho que los atacantes han empezado a mover el dinero de las víctimas que recaudaron con NotPetya. Esta aparición podría dar nuevas pistas a los investigadores sobre la identidad de los hackers.

La empresa ucraniana MeDoc se ha perfilado como una de las responsables de la propagación de NotPetya. La compañía disfrazó el malware con una nueva actualización y los servidores eran además muy vulnerables. Este fallo en seguridad pudo haber hecho la tarea muy fácil para los hackers.

MeDoc afrontará cargos penales por haber sido consciente de los fallos en seguridad y no haberles puesto remedio, confirmó el responsable de la policía cibernética de Ucrania, Serhiy Demydiuk.

 

Después del ransomware WannaCry, el malware NotPetya es mucho más potente y existen dudas sobre si el objetivo del ataque es simplemente económico o si el malware se propagó para hacer daño a alguien en específico.

Ver información original al respecto en Fuente:
https://hipertextual.com/2017/07/hackers-responsables-notpetya-dan-senales-vida

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies