La empresa pagó el rescate por un ataque de ransomware, pero la clave para restaurar sus archivos no funciona debido a un error de programación

En un giro inesperado en el caso de ataque cibernético, una empresa víctima de ransomware ha pagado el rescate exigido por los ciberdelincuentes para recuperar el acceso a sus archivos, pero ha descubierto que la clave de desbloqueo proporcionada no funciona debido a un error de programación en el código del software malicioso. Esta situación ha generado una gran frustración y preocupación en la empresa, ya que había depositado todas sus esperanzas en recuperar sus datos confidenciales. Ahora, se enfrenta a la posibilidad de perder información valiosa y dañar su reputación. En este artículo, exploraremos los detalles de este incidente y analizaremos las consecuencias de este error de programación en la lucha contra el cibercrimen.

Index

Ransomware con bugs: la clave para desencriptar archivos no funciona debido a un error de programación

Para una empresa que no mantiene copias de seguridad de sus datos críticos, ser atacada por un ransomware es una tragedia. Más aún si ese ransomware tiene bugs que impiden desencriptarlo. No vamos a señalar a nadie, porque la mayoría de nosotros seguro que no tenemos copias de seguridad actualizadas. Pero para una compañía comercial, la responsabilidad es mayor.

La empresa de seguridad Guidepoint Security narra una historia en su blog, que cuenta lo que le ocurrió a una anónima compañía que decidió pagar a los ciberdelincuentes, para desencriptar sus discos duros secuestrados.

Hazard, un ransomware lleno de bugs

Hazard, un ransomware lleno de bugs

Según explica Guidepoint, fue contratada para que mediara con unos ciberdelincuentes que habían secuestrado ordenadores con el ransomware Hazard. Lo que hace un ransomware es encriptar los discos duros y SSD de un ordenador, para bloquearlo. Después pide un rescate, normalmente en bitcoins, para desbloquear el ordenador infectado.

Los expertos aconsejan no pagar, porque muchas veces estos ciberdelincuentes reciben el dinero, y desaparecen. Pero al parecer esta empresa tenía datos muy valiosos secuestrados, así que decidió aceptar el chantaje.

En esta ocasión, los secuestradores sí entregaron la clave de desencriptación cuando recibieron el dinero. Pero no funcionaba. Cuando Guidepoint se lo comunicó, le entregaron la misma clave con otro nombre de fichero, y desaparecieron.

La empresa de seguridad tenía la clave correcta, pero no funcionaba, así que decidió investigar para ver que es lo que estaba pasando con el malware. Descubrió que se trataba de un bug.

"Se produjo un fallo cuando el autor de la amenaza ejecutó varios cifradores en el mismo sistema", explica GuidePoint. "Cada archivo se cifró una segunda vez antes de ser renombrado con una nueva extensión, lo que provocó que faltaran bytes en un fragmento de datos añadidos al archivo original".

Faltaban tres bytes del fichero original, que impedían que la clave de desencriptado se aplicase correctamente. Así que recurrieron a la fuerza bruta. Probaron todas las combinaciones posibles de estos tres bytes, hasta que localizaron la correcta. Así pudieron desencriptar los archivos secuestrados.

La historia tiene un final feliz, pero la suerte jugó un papel importante. Si hubiesen faltado más bytes, las combinaciones se habría disparado a los miles de millones, y desencriptar hubiese sido imposible, o habría tardado años.

Los ransomware son muy peligrosos, más aún si tienen algún bug. Por eso pagar el rescate supone un grave riesgo. Es fundamental mantener copias de seguridad actualizadas y no pagar a los ciberdelincuentes, ya que no hay garantías de que la clave de desencriptación funcione correctamente.

Sara García

Hola, soy Sara, experta y apasionada de la tecnología. Como redactora en Digital Soft, un periódico independiente de actualidad sobre tecnología y PCs, tengo el privilegio de compartir las últimas novedades con rigurosa objetividad. Mi pasión por la innovación y la precisión me impulsa a investigar a fondo cada tema para ofrecer a nuestros lectores la información más relevante y actualizada. ¡Descubre conmigo el fascinante mundo de la tecnología!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir