MalwareTech, el joven que detuvo el ciberataque en casi 100 países

Aunque el analista ha sido alabado en la red por ayudar a prevenir un brote mayor, MalwareTech no se considera un héroe.

Un analista de malware anónimo ayudó por casualidad a detener la expansión de un ciberataque global que afectó al menos a 150 países.

El analista de 22 años, que responde al nombre de MalwareTech, es ahora un héroe de internet por sus esfuerzos para detener la propagación del ransomware conocido como ‘WannaCry’.

MalwareTech, quien tiene su base en Reino Unido, no reveló su identidad ni su género a los medios. El analista publicó en un blog detalles sobre cómo detuvo la expansión del ransomware.

El virus tomó el control de computadoras en todo el mundo y le exigía a los dueños pagar cientos de dólares para recuperar sus archivos.

MalwareTech halló un dominio no registrado en el ransomware y lo compró por 10,69 dólares. Luego, dirigieron el sitio a un sumidero, un servidor que compila y analiza el tráfico de malware. Lo que no vieron fue que el dominio –una elección de letras al azar– era en realidad un interruptor, la forma en que alguien puede tomar control del ransomware.

Aunque el analista ha sido alabado en la red por ayudar a prevenir un brote mayor, MalwareTech no se considera un héroe.

“No creo que lo que haya hecho sea importante”, dijo MalwareTech  en un email. “Y hasta ahora he recibido agradecimientos de algunas personas, lo que realmente aprecio, pero no ofertas de trabajo, lo que está bien porque soy feliz donde estoy”.

“Descubrimos que el dominio debía seguir sin registro y el malware contaba con ello, por lo que al registrarlo sin saberlo frenamos cualquier infección subsecuente”, dijo.

No obstante, esto solo detiene una sola versión de WannaCry. Existen distintas versiones del ransomware que no contactan ese dominio en particular y pueden seguir propagándose, así que es posible que las computadoras se sigan infectando. Las máquinas con sistema Windows que estén actualizadas están seguras.

Comentarios

Top