Home Tecnología Noticias Tech Detienen el ransomware WannaCrypt y Windows XP se actualiza

Detienen el ransomware WannaCrypt y Windows XP se actualiza

Detienen el ransomware WannaCrypt y Windows XP se actualiza
0
Comparte

El viernes 12 de mayo se recordará como el día en que miles de personas y empresas se vieron afectadas por la nueva variante del malware WannaCrypt. Por ahora se detuvo esos ataques y Microsoft lanzó una actualización para tu computadora.

WannaCrypt es un malware que aprovecha una vulnerabilidad en Windows que le permite ejecutar comandos remotos a través de Samba (SMB) y distribuirse al resto de máquinas de una red corporativa. Relacionada al framework EternalBlue creado por la NSA y publicado por Shadow Brokers.

Este malware no es nuevo, pues el pasado 14 de marzo se lanzó una actualización de seguridad (Microsoft MS17-010) contra WannaCrypt, pero no fue suficiente para que no volviera a surgir.

Por fortuna, en MalwareTech encontraron en su código un interruptor de emergencia virtual (kill-switch) que consiste en la conexión a un dominio específico. Si WannaCrypt lograba conectarse, se dormía, sino, seguía propagándose.

Dentro del código logran dar con el dominio: iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, el cual no estaba registrado y los británicos decidieron comprarlo por 10 euros.

Ahora, el trabajo era redirigir todas sus conexiones a un servidor sinkhole: una técnica de defensa contra botnets que puede neutralizar la misma completamente, puesto que trata de controlar el punto al que se conectarán los ordenadores infectados, atrayéndolos como si fuese un agujero de verdad.

Con el dominio activo, las peticiones de WannaCrypt (más de 5 mil por segundo) son atendidas y el malware deja de propagarse a la red.

Aunque, por ahora, ya está neutralizado es muy probable que pronto veamos una nueva variante de este malware y seguro será más eficaz o con mayor propagación que el que se vivió el 12 de mayo.

Infecciones de WannaCrypt

Durante sus primeros momentos de vida, la nueva variante de WannaCrypt logró infectar a más de 100 países, logrando atacar a más de 55 mil computadoras.

Windows se actualiza contra este malware

Microsoft anunció que la versión más actualizada de Windows 10 no tiene problemas con este malware pero, si el sistema operativo tenía una versión vieja era seguro que estuviera infectada.

Como la cantidad de computadoras infectadas tenían un Windows obsoleto, Microsoft hizo el gran movimiento, darle soporte nuevamente a viejos sistemas operativo: Windows XP, Windows 98 y Windows Server 2013.

Si tienes uno de estos sistemas puedes descargar el parche en el sitio de Microsoft Update.

Comparte
Arturo Vanegas Me gustan los videojuegos, la tecnología y la música. Sígueme en mi twitter para conocer mis gustos.