Te llama un nuevo cliente. Ramsonware. Todo encriptado. Última copia externa de hace 10 años. DON'T PANIC.

Hoy en los hilos del fantasma: "Un Ransomware, un rescate pagado y la asistencia técnica más eficaz que te vas a encontrar en años".

¡Abro hilo mítico lo aviso!👇👇👇
[DISCLAIMER]

Todo lo que cuento en este hilo es totalmente real.

Tengo permiso de la persona que ha desarrollado toda la recuperación para publicarlo. ¡GRACIAS!

Voy a cambiar algunas cosas para intentar anonimizar al máximo.

¡Aunque hay cosas que puedan parecer surrealistas!
Todo paso ayer, me escribe un compañero de aquí de Twitter un DM:

"Hola Amigo estoy desesperado y no se a quien recurrir . A un cliente como dices tú de presupuesto de 2 Euros lo atacó un ransomware . Me llamo a mi por q el último Backup tiene 10 años !! Así como lo escuchas..."
"El cliente ha decidido pagar y nos han enviado zip con dos archivos un eliminador de virus y el desencriptador. Ejecuto el paso a paso y le comunico que todo va bien. Reinicio el PC y Pumm se vuelve a encriptar todo. "

Aquí ya torcí el gesto...
"Me quedé tranquilo porque era el mismo id y tenía el programa, pero ¡¡No funciona!! Me quiero morir el maldito no me responde."

Además, me mandaba varias capturas (algunas recortadas y anonimizadas las uso en el post) y algún vídeo.
Yo le respondí lo siguiente:

"A ver, a mí, cuando me ha tocado descifrar un ransom siempre he hecho un clon del HD lo primero, por estar tranquilo."

Le daba algún dato más y aquí le di el consejo con el que empieza el jaleo:
👻-"De todas maneras, usa la asistencia técnica de los del ransom jajaja y no es coña, escríbeles a los artistas que han cobrado y diles lo que te pasa a ver si te dan solución, alguna vez hace años he tenido que hacerlo también."

¿Qué creéis que paso?

Sigo, que viene lo bueno.
Los crackers le mandan un enlace de Telegram y...

¿Qué os parece?

¡¡¡Le piden anydesk para solucionar el problema!!!

Como me decía el chaval: "Brindan mejor servicio que varias empresas"
Seguimos, que esto aún no ha acabado.

El "técnico de asistencia" le dice que tiene un problema en su Internet que vuelve en 2 horas... ¿Volverá? 🤔🤔🤔
Pues veamos...
2 horas después:

¡VUELVE Y PIDE ACCESO A RATÓN Y TECLADO!
Llevan 6 horas conectados en remoto al PC y el problema persiste. ¡6 horas! ¡6 HORAS! ¡6 PUTAS HORAS!

Y el tío dice que en ese momento tiene que escalar el problema...

!Espérate que tienen otro nivel de asistencia! ¡Pasamos a Level 2!
Al PC ahora se va a conectar el "jefe hacker"... atentos que esto no ha acabado.

El jefe no lo consigue tampoco, siguen trabajando, llevan ya muchas horas en remoto...
Horas después consiguen empezar a desencriptar, al parecer el sistema tenía 2 llaves de desencriptado y unos ficheros con una y otros con otra. El "boss" generó 3 ficheros de desencriptación y comienza el desencriptado: UNO A UNO.

La asistencia sigue dando "soporte moral":
14 horas y 58 minutos después cierran la conexión vía anydesk.

Consiguen recuperar todo y "cierran la incidencia".

¿como se te queda el culo?
Muchas lecciones aprendidas con todo esto.

La primera:
La segunda: En este caso el problema vino por una DMZ al puerto 3389.

El cliente cambió el número de puerto y con eso creía estar seguro...

Y la tercera:

Preocúpate de dar siempre un buen servicio a tus clientes. ¡Como los buenos crackers!
Y poco más. Gracias de nuevo al compi que me ha dejado compartir esto. ¡RESPECT!

Recuerda que tengo una Newsletter con mil historias más de IT. ¡Abstenerse los instaladores impulsivos de plugins de Wordpress! ¡Esos fuera!

newsletter.dmntr.network

¡Nos vemos!

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with DMNTR Network Solutions 👻 AS204773

DMNTR Network Solutions 👻 AS204773 Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @weareDMNTRs

Feb 5
Hay una playa en Islandia donde muere gente todos los años.

No te piden el DNI para entrar, solo hay un cartel: Si te metes, nadie va a ir a salvarte.

Tú eliges hasta dónde llegar... como en Internet...

🧵 Image
La playa se llama Reynisfjara.

Es espectacular. Arena negra, columnas de basalto, fotos de postal.

Y un fenómeno letal: olas dormidas: el mar parece tranquilo… hasta que no lo está.
Cada año alguien se confía.
Cada año alguien ignora las señales.
Cada año alguien muere.

Islandia no la cierra.
No infantiliza al visitante.
Informa con un semáforo.

Advierte. Y se aparta. PUNTO. Image
Read 15 tweets
Apr 24, 2025
🚨 Fortinet dice adiós a SSL VPN.

Y si lo piensas bien… ¡ya era hora!

Hoy vamos a hablar de por qué esto importa, qué problemas tiene SSL VPN y por qué muchos ya la habían marcado como mala idea hace tiempo.

Sujetaos que vienen curvas, abro 🧵 Image
[DISCLAIMER]

Como siempre, este hilo está abierto a sugerencias y movidas. Siempre desde el respeto y la colaboración

[/DISCLAIMER
Empecemos por lo básico:

La SSL VPN es como el “atajo cómodo” para conectar trabajadores a la red.

Fácil de desplegar, fácil de usar.

Tan fácil… que también lo es para los malos 😅 Image
Read 15 tweets
Feb 5, 2025
🧵Hoy he dado una charla sobre ciberseguridad en un colegio a niños de 5º y 6º de primaria y ha sido una experiencia fascinante. Pero también preocupante.

Varias cosas me han sorprendido mucho. Hilo va. 👇 Image
En primer lugar, tengo que decir que, tanto los chavales como los profesores han sido muy participativos, tenían preparadas preguntas y, creo, que hemos salido todos muy contentos de la charla.
Lo he pasado en grande y lo que iban a ser 40 minutos se ha convertido en casi 2 horas y porque ya hemos tenido que parar.

Así que por ese lado no tengo queja ninguna. Gracias por darme la oportunidad.
Read 14 tweets
Jan 1, 2025
No sé si lo percibes así, pero la gente confía demasiado en los códigos QR. A veces de más...

Y no mola nada.

Abrimos hilo... 🧵🧵🧵 Image
[DISCLAIMER]

Como siempre, este es un hilo abierto a sugerencias/aportes.

Si vienes a sumar eres bienvenido, si vienes a restar vete por donde has venido.
De un tiempo a esta parte, los códigos QR se han convertido en herramientas cotidianas para acceder rápidamente a información, menús de restaurantes o incluso realizar pagos.
Read 14 tweets
Jul 19, 2024
Cientos de empresas, aeropuertos, aerolíneas, televisiones... ¡EL CAOS!

¿Pero qué está pasando?

Se llama CROWDSTRIKE y está haciendo que muchos departamentos de IT tengan que dejar sus vacaciones y salir corriendo hacia sus puestos de trabajo.

Abro 🧵 (en construcción)Image
Vamos a los antecedentes:

CROWDSTRIKE es una empresa líder en ciberseguridad a nivel mundial.

Su EDR Falcon lleva años revolucionado el mercado. Todo el mundo lo quiere en sus sistemas, lo que ha hecho la empresa ha crecido a niveles insospechados. Image
🧐-"Pues yo no la conocía..."

¿Estás seguro de que no habías oído hablar de ella? Mira estas fotos:

Image
Image
Image
Read 17 tweets
Dec 8, 2023
¿Has visto lo nuevo que ha presentado @Ubiquiti esta semana?

Se llama Unifi Network 8.0 y, la verdad, es que mola mucho, hago un hilo rápido y te presento las novedades: Image
En primer lugar, quizás no sepas lo que es UniFi.

UniFi nace en 2010 de la mano de Ubiquiti Networks, en sus orígenes era sencillamente un software para gestionar los puntos de acceso de interior que la marca estaba introduciendo en el mercado. Image
Con los años se han ido introduciendo novedades, nuevo hardware como switches, gateways, e incluso nuevas líneas de producto como cámaras, dispositivos de control de acceso y mucho más.

De hecho, @Ubiquiti está muy centrada en esta línea de producto, dejando otras aparcadas. Image
Read 15 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(