PRESENTADO POR: Juan Diego Marulanda, Hugo Andrés Ruíz.
Grado: 10a.
SANTA ROSA DE LIMA.
SISTEMAS Y TECNOLOGÍA.
Slide 2
¿Qué es WannaCry?
El ransomware conocido como WannaCry conmocionó al mundo con un ataque fulgurante: en un solo día infectó más de 230 000 PC con Windows en 150 países, muchos de ellos pertenecientes a agencias gubernamentales y hospitales, el ataque de WannaCry explotó en mayo de 2017 y afectó a objetivos tan notables como el Servicio Sanitario Nacional (NHS) del Reino Unido.
Puede actuar como gusano, lo que significa que es capaz de propagarse automáticamente por equipos y redes (sin necesidad de interacción humana).
WannaCry aprovechaba un fallo de Windows que hacía vulnerables a millones de personas.
El resultado fueron daños por valor de cientos de millones (o incluso miles de millones) de dólares.
Esta cepa de ransomware se extendió muy rápido y con mucha fuerza, y con la misma premura fue detenido.
Su pegadizo (y apropiado) nombre también lo hizo memorable: ¿quién no tendría ganas de llorar si se encontrara bloqueados todos sus archivos?
WannaCry se propagaba por medio de la vulnerabilidad de Windows conocida como MS17-010, que los hackers pudieron aprovechar gracias al uso del código EternalBlue. WannaCry ataca las redes usando SMBv1, un protocolo de uso compartido de archivos que permite a los PC comunicarse con las impresoras y otros dispositivos conectados a la misma red. Se comporta como un gusano.
Aunque no está claro al 100 % quién creó WannaCry, la comunidad de ciberseguridad atribuye este ransomware a Corea del Norte y su unidad de hackers, conocida como Lazaraus Group. El FBI, junto a diversos investigadores de ciberseguridad, halló pistas ocultas en el código que sugieren este origen.
Aunque WannaCry no parecía tener un objetivo específico, se extendió rápidamente por 150 países. Muchas personas y organizaciones se vieron afectadas:
Empresas: FedEx, Honda, , Telefónica, , Renault
Universidades: Universidad Marítima Dalian, Universidad de Montreal, etc
Empresas de transportes: Deutsche Bahn, LATAM Airlines Group.
Agencias gubernamentales: Ministerio de Seguridad Pública de China, Instituto Nacional de Salud (Colombia), etc
El investigador de ciberseguridad Marcus Hutchins descubrió que, una vez que WannaCry aterrizaba en un sistema, intentaba ponerse en contacto con una dirección URL concreta. Si no hallaba esta dirección, el ransomware procedía a infectar el sistema y a cifrar los archivos. Hutchins fue capaz de registrar un nombre de dominio para crear un sumidero DNS.
Aunque WannaCry demandaba a cada usuario el pago de 300 USD en bitcoines (o 600 USD si no se cumplía el plazo inicial), su coste en daños fue muy superior. Unas 330 personas u organizaciones pagaron el rescate, lo que supuso un total de 51,6 bitcoines (unos 130 634 USD al cambio en ese momento).
Mientras que otras clases de malware intentan ocultarse en su sistema, se enterará de inmediato si se infecta con ransomware. No hay señal o síntoma más obvio que una ventana gigante que aparece en la pantalla exigiendo un rescate. WannaCry tiene este aspecto: