virus informáticos

Eldeiv - Shutterstock

Más problemas para los afectados con el NotPetya, si es que de por sí infectarse con el ransomware no fuese suficiente. Resulta que, tal como indicaba el ransomware en la máquinas en las que penetraba, si sus propietarios quería volver a acceder a sus archivos y librarse de este software malicioso, lo único que tenían que hacer era un pago de 300 dólares en bitcoin y enviar un justificante de dicho pago a una dirección de correo. Pero eso ya no es posible.

En un giro de los acontecimientos, los usuarios afectados por el ransomware NotPetya se han quedado sin la posibilidad de poder recuperar sus archivos, aun pagando el chantaje exigido por el hacker o grupo de hackers detrás del ataque. Básica y sencillamente, la dirección de correo electrónico al que había que enviar el justificante de pago, ya no existe.

https://hipertextual.com/2017/06/ataque-de-ransomware

El proveedor de correo en el que estaba alojada la cuenta de correo a la que había que enviar el justificante de pago para recibir la contraseña y poder descifrar los archivos, ha decidido dar un toque de atención al hacker o grupo de hackers detrás del ataque, y ha cerrado la cuenta de correo. ¿El resultado? Ni los afectados pueden enviar los justificantes del pago, ni pueden recibir la contraseña para saltarse el cifrado.

Uno de los problemas de haber cerrado la cuenta es que en caso de que alguno de los usuarios hubiese recibido una contraseña de descifrado, esta no podría ser utilizada por otro usuario, puesto que cada infección genera un código de 60 caracteres compuesto de letras y dígitos, único para cada infección del ransomware.

https://twitter.com/malwrhunterteam/status/879748568277450752

De momento no hay solución rápida al problema, y el cierre de la cuenta de correo detrás del ataque imposibilita enormemente solucionar el problema si los archivos ya han sido cifrados, por lo que habrá que esperar a una solución de terceros que pueda servir para saltarse el cifrado.