Inician un proyecto de 'crowdfunding' para comprar los 'exploit' usados por los responsables de WannaCry

Mensaje en un orden infectado por el virus gusano ransomware WannaCry
HANDOUT .
Publicado: miércoles, 31 mayo 2017 11:08

   MADRID, 31 May. (EDIZIONES/Portaltic) -

   Tras los ataques masivos producidos por el 'ransomware' WannaCry, sus consecuencias aún siguen resonando. Dos investigadores han abierto una página de 'crowdfunding' con el objetivo de comprar los 'exploit' filtrados por el grupo de 'ciberdelincuentes' Shadow Brokers, para evitar así ataques similares en el futuro.

   El proyecto, que ha sido presentado en la plataforma de 'crowdfunding' Patreon, aspira a recaudar un total de 25.000 dólares, el valor aproximado de cien 'zcash', un popular tipo de 'bitcoins'. Tiene como responsables a dos expertos en cibersguridad: Hacker Fantastic y x0rz, además del apoyo de otros tres investigadores del mismo campo.

   Los datos en cuestión que pretenden adquirirse con este proyecto corresponden a una subasta realizada por el grupo de cibercriminales Shadow Brokers, identificado como uno de los máximos responsables del 'ransomware' WannaCry. Estos piratas informáticos no habrían elaborado el 'malware', sino que filtraron la vulnerabilidad presente en Windows 10 conocida como EternalBlue. Hoy en día, ofrecen una 'suscripción mensual' con los datos del 'exploit'.

   Con el caché vendido por los delincuentes, los investigadores pretenden averiguar la autenticidad y el impacto real de la brecha del sistema operativo, localizando posibles vulnerabilidades que pueden ser aprovechadas para lanzar ataques de tipo 'día cero' --las brechas desconocidas que permiten los ataques al sistema operativo--. Los datos filtrados, según los propios cibercriminales, harían referencia tanto a Windows como Linux y otras plataformas como Cisco, Juniper y Solaris.

   En caso de encontrar alguna de estas brechas, los investigadores las pondrán en conocimiento de Microsoft para evitar así que se produzcan ataques como los registrados en mayo. Los creadores de la página han prometido que los mecenas que aporten sumas más altas --de hasta 1.300 dólares-- recibirán los datos resultantes de la investigación. En caso de no alcanzar el objetivo, afirman que donarán el dinero a causas benéficas.