jueves, 19 de septiembre de 2013

La cara oculta del "virus de la policía": Botcoins & bitcoin mining

Este "virus", al que se puede calificar más certeramente de Ransomware y dentro de estos como perteneciente a la familia "Reveton" -esto empieza a parecerse a 'El Padrino'- tiene una cara que todo infectado ve, que es el bloqueo del equipo hasta que se paga una multa por haber cometido supuestamente unas actividades ilegales tanto como inmorales; que esto es falso, ya lo sabemos. La otra cara de la infección es  que no sabemos qué ocurre cuando nuestro ordenador queda bloqueado por no pagar... ¡o cuando pagamos!...

Lo primero que nos tiene que quedar claro y que no siempre logro hacer entender a aquellos que ya han sido infectados es que una vez que los malos han entrado en nuestro equipo no se van a ir así como así. ¡Anda que no les mola tener otro ordenador zombie en su red! Y que no sabemos que procesos corren sin nuestro conocimiento ni, por supuesto, consentimiento.
El principal escollo con que me encuentro es la típica expresión "¿Y para qué quieren mi ordenador? Si en el no hay nada de valor más que las fotos y los deberes del cole del niño..." Error, fail! Porque además de la posibilidad, más que real, de que controlen nuestro ordenador de manera remota sin que nos enteremos y de ese modo instalarnos todo tipo de software espía -léase keyloggers para capturar las pulsaciones en acceso a páginas bancarias, pay-pal...-, lo que actualmente les está reportando  pingües beneficios es emplearlo como otro zombie de una nueva red: Botcoin.
Y eso ¿qué es? Pues es una red de ordenadores que se ponen a trabajar -a emplear tiempo y capacidad de proceso- para generar bitcoins, moneda digital requetebuscada y empleable para todo tipo de transacciones, tanto lícitas como ilícitas, y con un rastro y poseedor que aunque se pueda seguir se encuentra enmascarado tras una clave y un pseudónimo; moneda anónima y mundialmente aceptada. Los bitcoins se generan lícitamente mediante unas aplicaciones llamadas "mining programs" que hacen un uso intensivo de CPU para hacer cálculos criptográficos y requieren unas capacidades de cálculo extremas... a lo que ayudan todos los PC que se encuentran en la botcoin.
Este proceso, hecho por tí con tu propio equipo es perfectamente lícito... y de un resultado nulo en la realidad, pues la necesidad de hardware es brutal; pero si te "cuelan" un malware de la familia del "virus de la policía" lo que están haciendo con tu ordenador es lo mismo, sólo que suman su capacidad a las de los cientos, miles de la botnet y el beneficio es para los "malos", que consiguen su BTC -bitcoin- cuyo cambio ronda a fecha de hoy los 100€, que no está nada mal.
Y termino con una analogía: esto es algo así como buscar oro en un río, que requería lavar cientos de cedazos de arena para conseguir una pepita de oro. Pues bien, en este caso tú eres quien pone el trabajo -sin saberlo- y es otro el que se lleva el oro. ¡No mola!
Así que ya sabéis: tras una infección con el "virus de la policía" no basta con pagar la supuesta multa -NUNCA HAY QUE PAGAR- sino que hay que hacerle un repaso muy, muy a fondo al ordenador para asegurarnos de que no queda rastro de infección alguna oculta en los más remotos rincones del software.
Espero que os haya sido entretenida y clarificadora la lectura.
Un saludo,

No hay comentarios: