BadRabbit, detectado por primera vez el 24 de octubre, es un nuevo ransomware que ha afectado a usuarios en Europa, principalmente de Rusia y Ucrania.
A finales de junio, un ciberataque global causado por el malware NotPetya, con origen en Rusia y Ucrania, afectó a miles de computadoras de empresas en más de 60 países. Hoy el miedo ante un nuevo ciberataque global se cierne sobre las infraestructuras críticas de estos dos países (aunque también se han registrado algunos pocos casos en Turquía y Alemania) después de que cerca de 200 de sus empresas se vieron afectadas por el malware bautizado como ‘Bad Rabbit’.
Sobre ‘Bad Rabbit’
Si bien Bad Rabbit tiene similitudes con WannaCry y Petya, definitivamente, se estima que no alcanzará su nivel de propagación. Hasta ahora se ha distribuido a través de páginas web comprometidas, que solicitan al usuario instalar una falsa actualización de Flash Player. Una vez instalado en los equipos, pide un rescate para recuperar el acceso a los datos.
Su forma de operar es similar a la de otros de tipos de ransomware: encripta el contenido del equipo y exige un pago, en este caso de 0.05 bitcoins (aproximadamente 240€), a cambio de permitir al afectado volver a tener acceso a la información secuestrada.
Lo que hace que este malware sea más peligroso que los típicos ataques de ransomware que se distribuyen de manera similar, es su capacidad de propagación a través de la red interna de la empresa.
En el laboratorio antimalware de Panda Security, PandaLabs, analizamos y categorizamos esta amenaza a fondo, y la definimos como W32/Ransom.G.worm. Estos son los principales ficheros de los que se compone(MD5 – Nombre del fichero):
fbbdc39af1139aebba4da004475e8839 – install_flash_player.exe
1d724f95c61f1055f0d02c2154bbccd3 – C:\Windows\infpub.dat
b14d8faf7f0cbcfad051cefe5f39645f – C:\Windows\dispci.exe
Su predecesor GoldenEye/NotPetya en principio aparentaba ser un ransomware al estilo de WannaCry, pero un análisis en profundidad reveló que sus autores realmente no tenían intención de dejar que la información secuestrada fuera recuperada, sino de eliminarla completamente.
Pero en este nuevo caso hemos comprobado que secuestran la información y efectivamente su objetivo es el rescate económico, según explica Roxana Hernández, gerente general de Panda Security para Colombia, Ecuador y Venezuela.
Detalles técnicos
Estamos ante un ransomware muy parecido al NotPetya. Una de las principales diferencias, además de no usar el exploit EternalBlue, es que sus creadores cambiaron la forma de cifrar el disco.
Por lo que han observado hasta el momento los técnicos de PandaLabs, el vector de entrada se ubica en páginas web comprometidas, haciéndose pasar por una actualización del Flash Player. Es el propio usuario el que tiene que descargar y ejecutar el fichero. Una vez ejecutado, extrae el fichero en C:\Windows\infpub.dat -en realidad el ficheros es una dll- y lo ejecuta con el siguiente comando: rundll32.exe C:\Windows\infpub.dat,#1 15
Los clientes de Panda Security pueden estar tranquilos
Desde las primeras evidencias de este ataque, en la noche del 24 de octubre en Europa, nuestro laboratorio advirtió los primeros intentos de “secuestro” de Bad Rabbit, gracias a las herramientas de detección y análisis proactivo de nuestro producto Panda Adaptive Defense.
La monitorización continua de absolutamente todos los procesos y las capacidades avanzadas de prevención, detección y remediación, permitieron detectar y bloquear la amenaza antes incluso de que intentara activarse. De esta forma, pudimos analizar la amenaza y diseccionar el malware para replicar las capacidades de desinfección en toda la gama de productos de Panda Security.
Así podemos certificar una vez más que ninguno de nuestros clientes ha sido afectado por esta nueva amenaza, ya que todas nuestras soluciones protegen todos los equipos conectados a su red automáticamente, sin necesidad de aplicar actualización alguna, concluye Roxana Hernández.
El Día de Star Wars: Una Celebración Interplanetaria El fenómeno que es el Día de Star Wars tiene un origen tan peculiar como la misma saga. El 4 de mayo de 1979, tras el estreno de la primera película, el London Evening News incluyó la frase “May the Force be with you” en una nota política. Los fanáticos tomaron esto como inspiración para crear la festividad. El origen de la fecha es muy curioso. El 4 de mayo de 1979, cuando el mundo estaba extasiado tras el estreno de la primera película de La Guerra de las Galaxias, el diario británico London Evening News publicó una nota en la que miembros del Partido Conservador del Reino Unido felicitaban a Margaret Thatcher por su recién adquirido puesto como primera ministra del país, incluyendo esta frase “May the Force be with you”, traducido como “que la fuerza te acompañe”. Esto fue aprovechado por los fans como impulso para crear el Star Wars Day. Desde entonces, la celebración ha crecido exponencialmente. Un hito crucial fue el festival de cine organizado por el Toronto Underground Cinema en 2011, que consolidó la fecha como un evento cultural. Además, multitud de empresas aprovechan la ocasión para ofrecer ofertas y descuentos especiales en sus productos de Star Wars. El Día de Star Wars se ha convertido en mucho más que una simple fecha en el calendario. Es un momento de unidad para los fanáticos de todas partes del mundo, una oportunidad para celebrar la saga que ha marcado a generaciones enteras. Así, cada 4 de mayo, la galaxia entera se une para conmemorar el legado de George Lucas y la magia de Star Wars.
El Domingo de Ramos es el día que marca el inicio de la Semana Santa en la tradición cristiana, conmemorando la entrada triunfal de Jesús en Jerusalén. Este día está lleno de simbolismo y significado religioso para los cristianos, pero en términos de “misterios”, podrían interpretarse algunos aspectos simbólicos o teológicos: La entrada triunfal de Jesús: Este evento, mencionado en los evangelios, es la base del Domingo de Ramos. Jesús entra en Jerusalén montado en un burro, mientras la multitud lo aclama y lo saluda con ramas de palma y ropas extendidas en su camino. El misterio aquí radica en la comprensión del significado de esta entrada en el contexto de la misión de Jesús y su relación con el reino de Dios. El cambio de actitud de la multitud: Es intrigante cómo la multitud que aclama a Jesús en su entrada triunfal el Domingo de Ramos luego se convierte en la misma multitud que lo rechaza y pide su crucifixión pocos días después. Este cambio repentino de actitud puede ser objeto de reflexión sobre la naturaleza humana y la fragilidad de las lealtades populares. El simbolismo de las palmas y las ramas: En muchas tradiciones cristianas, se llevan palmas y ramas durante las celebraciones del Domingo de Ramos como símbolo de victoria y triunfo. Estos elementos pueden representar la victoria espiritual sobre el pecado y la muerte que Jesús trae consigo, pero también pueden ser interpretados como un recordatorio de la naturaleza efímera de los triunfos terrenales. El comienzo de la Semana Santa: El Domingo de Ramos marca el inicio de la Semana Santa, un período de intensa reflexión y conmemoración para los cristianos. Este tiempo está lleno de rituales y tradiciones que recuerdan los eventos finales de la vida de Jesús, desde la Última Cena hasta su crucifixión y resurrección. Los misterios aquí son los propios misterios de la fe cristiana: la pasión, muerte y resurrección de Jesús, y su significado para la salvación de la humanidad. En resumen, el Domingo de Ramos está envuelto en una serie de misterios religiosos y simbolismos que invitan a la reflexión y la contemplación sobre la fe cristiana y el significado de la vida y la obra de Jesucristo. https://www.tiktok.com/@mscnoticias