28-06-2017
Por qué es imposible frenar la expansión del virus detrás del último gran ciberataque

La creación de un solo archivo puede impedir que el ataque infecte una computadora. Sin embargo, los investigadores no han sido capaces de encontrar un llamado "interruptor de matar" que evitaría que el ransomware -un programa malicioso que bloquea archivos y exige cobrar a cambio- se propague a otros equipos vulnerables.
Los expertos aún no están seguros de los orígenes del ransomware Petya o de su verdadero propósito.
Dado que la cantidad pedida para el rescate -US$300- era relativamente pequeña, algunos especulan que el ataque puede ser un frente para causar una interrupción más amplia o hacer una declaración política.
Entre las víctimas del ataque están el Banco Central de Ucrania, el gigante ruso Rosneft, la firma de publicidad británica WPP y el bufete de abogados estadounidense DLA Piper.
Otra víctima del ataque fue un hospital en la ciudad de Pittsburgh, Estados Unidos.
Solución casera
Para los que están preocupados por el ataque, parece que hay un arreglo, aunque de eficacia limitada.
Al crear un archivo de sólo lectura, denominado Perfc, y colocarlo en la carpeta "C: \ Windows" de una computadora, el ataque se detendrá.
Una explicación de cómo hacer esto ha sido publicada por el sitio web de noticias de seguridad Bleeping Computer y ha sido respaldada por varios otros expertos en seguridad.
Sin embargo, aunque este método es eficaz, sólo protege la computadora individual en la que se coloca el archivo Perfc.
Los investigadores hasta ahora han sido incapaces de localizar "un interruptor de matar"que desactivaría el ataque ransomware por completo.
"A pesar de que hará que una máquina sea inmune, sigue siendo 'portadora'", explicó el científico de computación Alan Woodward.
"Seguirá actuando como una plataforma para distribuir el ransomware a otras máquinas en la misma red".
Para la gran mayoría de los usuarios, simplemente ejecutar una versión actualizada de Windows será suficiente para evitar que el ataque ocurra.
Es probable que la propagación de este nuevo ransomware sea mucho más lenta que el ataque WannaCry del pasado mayo ya que el análisis de código mostró que el nuevo ataque no intentó propagarse más allá de la red en la que fue colocada, según investigadores. Debido a esto, varios expertos están prediciendo que el ataque no se extenderá significativamente a menos que se modifique.
"Hay un bajo riesgo de nuevas infecciones más de una hora después del ataque", sugirió el blog de MalwareTech.
MeDoc
Entonces, ¿cómo se propagó? Expertos de la unidad de inteligencia de Talos Cisco creen que el ataque pudo haber sido llevado a cabo explotando software de contabilidad vulnerable.
"Creemos que es posible que algunas infecciones puedan estar asociadas con sistemas de actualización de software para un paquete de contabilidad de impuestos de Ucrania llamado MeDoc", dijo la compañía en un blog.
Y para empeorar la situación, el método por el cual las víctimas pueden pagar la tasa de rescate ya no sirve.
Una dirección de correo electrónico proporcionada por los delincuentes ha sido cerrada por el proveedor de su alojamiento, mientras que la cartera Bitcoin -donde se depositan los rescates- no ha sido tocada.
En el momento de escribir esto, la cartera contenía aproximadamente US$8.000 Bitcoin, no una gran suma para un ataque tan significativo y generalizado.
Estos factores contribuyen a una teoría que prevalece en la actualidad de que se trataba de un ataque político contra Ucrania, ya que, además, ocurrió en el momento en que el país celebraba su Día de la Constitución.
"Esto parece un sofisticado ataque dirigido a generar caos, no dinero", dijo el profesor Woodward.
Tags:
virus informático -Últimas noticias
- 02-09-2025 La última vez que hubo cuatro listas en Rivadavia el oficialismo se quedó con la mayoría y el quorum propio en el HCD
- 01-09-2025 La Policía de Rivadavia logró capturar al sospechoso de robar una moto
- 31-08-2025 Para el presidente de la Cámara Argentina de Comercio “las piedras contra Milei son el cajón de Herminio del peronismo”
- 30-08-2025 Una familia debió se trasladada al Hospital de Rivadavia tras protagonizar un choque en la ruta 33
- 29-08-2025 Avanza la colocación de luminarias LED en América
- 28-08-2025 Desde el área de Salud explicaron que el tomógrafo del Hospital Municipal se averió por una tormenta eléctrica
- 27-08-2025 El Tribunal de Cuentas respaldó las denuncias por irregularidades y sobresueldos en el Gobierno local
- 26-08-2025 Charla abierta sobre cuota alimentaria en Rivadavia
- 25-08-2025 Se oficializó la creación del Jardín de Infantes Rural N°10 de Cerrito
- 24-08-2025 Secuestran una motocicleta por tener caño de escape no reglamentario
Más noticias

02-09-2025
La última vez que hubo cuatro listas en Rivadavia el oficialismo se quedó con la mayoría y el quorum propio en el HCD
La Junta Electoral bonaerense autorizó la participación de cuatro listas para las elecciones legislativas del próximo domingo en el ámbito local. Estas son, por orden alfabético: Fuerza Patria, La Libertad Avanza, Rivadavia Primero y Somos Buenos Aires. Para encontrar un antecedente en el que oficialismo haya ido a las urnas con la oposición dividida en tres tenemos que remontarnos a 2017.

01-09-2025
La Policía de Rivadavia logró capturar al sospechoso de robar una moto
La Policía de Rivadavia logró capturar al acusado de robar una moto. El vehículo, una Yamaha XTZ, había sido sustraído este domingo en General Villegas.

31-08-2025
Para el presidente de la Cámara Argentina de Comercio “las piedras contra Milei son el cajón de Herminio del peronismo”
Tras haber participado del almuerzo del Consejo Interamericano de Comercio y Producción (CICyP) en el que el presidente Javier Milei se refirió a los hechos de violencia ocurridos el pasado miércoles, el titular de la Cámara Argentina de Comercio (CAC), Mario Grinman, remarcó que la violencia en actos públicos se asemeja al “cajón de Herminio” del peronismo. En declaraciones radiales, también señaló que los mercados reaccionan a las expectativas, defendió el rumbo de orden macroeconómico y compartió los últimos resultados del indicador de consumo de la entidad.