Te llama un nuevo cliente. Ramsonware. Todo encriptado. Última copia externa de hace 10 años. DON'T PANIC.

Hoy en los hilos del fantasma: "Un Ransomware, un rescate pagado y la asistencia técnica más eficaz que te vas a encontrar en años".

¡Abro hilo mítico lo aviso!👇👇👇
[DISCLAIMER]

Todo lo que cuento en este hilo es totalmente real.

Tengo permiso de la persona que ha desarrollado toda la recuperación para publicarlo. ¡GRACIAS!

Voy a cambiar algunas cosas para intentar anonimizar al máximo.

¡Aunque hay cosas que puedan parecer surrealistas!
Todo paso ayer, me escribe un compañero de aquí de Twitter un DM:

"Hola Amigo estoy desesperado y no se a quien recurrir . A un cliente como dices tú de presupuesto de 2 Euros lo atacó un ransomware . Me llamo a mi por q el último Backup tiene 10 años !! Así como lo escuchas..."
"El cliente ha decidido pagar y nos han enviado zip con dos archivos un eliminador de virus y el desencriptador. Ejecuto el paso a paso y le comunico que todo va bien. Reinicio el PC y Pumm se vuelve a encriptar todo. "

Aquí ya torcí el gesto...
"Me quedé tranquilo porque era el mismo id y tenía el programa, pero ¡¡No funciona!! Me quiero morir el maldito no me responde."

Además, me mandaba varias capturas (algunas recortadas y anonimizadas las uso en el post) y algún vídeo.
Yo le respondí lo siguiente:

"A ver, a mí, cuando me ha tocado descifrar un ransom siempre he hecho un clon del HD lo primero, por estar tranquilo."

Le daba algún dato más y aquí le di el consejo con el que empieza el jaleo:
👻-"De todas maneras, usa la asistencia técnica de los del ransom jajaja y no es coña, escríbeles a los artistas que han cobrado y diles lo que te pasa a ver si te dan solución, alguna vez hace años he tenido que hacerlo también."

¿Qué creéis que paso?

Sigo, que viene lo bueno.
Los crackers le mandan un enlace de Telegram y...

¿Qué os parece?

¡¡¡Le piden anydesk para solucionar el problema!!!

Como me decía el chaval: "Brindan mejor servicio que varias empresas"
Seguimos, que esto aún no ha acabado.

El "técnico de asistencia" le dice que tiene un problema en su Internet que vuelve en 2 horas... ¿Volverá? 🤔🤔🤔
Pues veamos...
2 horas después:

¡VUELVE Y PIDE ACCESO A RATÓN Y TECLADO!
Llevan 6 horas conectados en remoto al PC y el problema persiste. ¡6 horas! ¡6 HORAS! ¡6 PUTAS HORAS!

Y el tío dice que en ese momento tiene que escalar el problema...

!Espérate que tienen otro nivel de asistencia! ¡Pasamos a Level 2!
Al PC ahora se va a conectar el "jefe hacker"... atentos que esto no ha acabado.

El jefe no lo consigue tampoco, siguen trabajando, llevan ya muchas horas en remoto...
Horas después consiguen empezar a desencriptar, al parecer el sistema tenía 2 llaves de desencriptado y unos ficheros con una y otros con otra. El "boss" generó 3 ficheros de desencriptación y comienza el desencriptado: UNO A UNO.

La asistencia sigue dando "soporte moral":
14 horas y 58 minutos después cierran la conexión vía anydesk.

Consiguen recuperar todo y "cierran la incidencia".

¿como se te queda el culo?
Muchas lecciones aprendidas con todo esto.

La primera:
La segunda: En este caso el problema vino por una DMZ al puerto 3389.

El cliente cambió el número de puerto y con eso creía estar seguro...

Y la tercera:

Preocúpate de dar siempre un buen servicio a tus clientes. ¡Como los buenos crackers!
Y poco más. Gracias de nuevo al compi que me ha dejado compartir esto. ¡RESPECT!

Recuerda que tengo una Newsletter con mil historias más de IT. ¡Abstenerse los instaladores impulsivos de plugins de Wordpress! ¡Esos fuera!

newsletter.dmntr.network

¡Nos vemos!

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with DMNTR Network Solutions 👻

DMNTR Network Solutions 👻 Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @weareDMNTRs

May 18
Pues nada, ya dentro del AVE dirección Madrid... ¡A ver qué nos depara el día!

#unfantasmaenmadrid
Actualización 9.46:

Ya me han pegado el sartenazo con el desayuno en la cafetería del AVE. Bien.

Lección aprendida, para el de vuelta me compro una Maritoñi en alguna tiendecilla.
¿Venden Maritoñis en Madrid? ¿Y batidos Puleva? No me vayan a poner CACAolat de ese...
Read 7 tweets
May 12
Con el hashtag #mirandofibras llevamos tiempo denunciando los desmanes que están realizando los despliegues de fibra sobre las fachadas de muchos edificios.

Hoy salta esta noticia y me apetece hacer un hilo.

¿Hay solución? La había al menos... 👇👇👇

elpais.com/espana/catalun…
En primer lugar, quiero aclarar algo: NO ES NECESARIO QUE CADA OPERADOR REALICE SU DESPLIEGUE DE FIBRA.

NO.

Se puede compartir el despliegue de última milla por multitud de operadores, de manera sencilla y evitando imágenes como esta:

Lo normal sería que solo existiera un operador para la última milla, al estilo de como funciona la red eléctrica (si, no es el mejor momento en precio ahora mismo, vale...), y que cada operador pudiera ofrecer sobre esa fibra su servicio.
Read 9 tweets
May 11
"Un error en la configuración de red de una pequeña empresa tumbó Facebook, Amazon y otros a nivel global".

🧐-"¿Pero esto como va? Es tan fácil que pasen estas cosas"
👻-"Bueno, te sorprenderías..."

Hoy vamos a hablar de "Como funciona Internet".

Hilo sobre #asn #bgp y más👇
[DISCLAIMER]

Voy a intentar hacer este hilo ameno y entendible para todos, así que no entraré en profundidad en muchos temas, de los que además seguramente no controlo lo suficiente.

¡Gracias por adelantado!
Como ya habrás escuchado más de una vez, Internet es una red de redes... o más bien una red de "sistemas autónomos".

Un sistema autónomo (en inglés, Autonomous System: AS) se define como “un grupo de redes IP que poseen una política de rutas propia e independiente”.
Read 27 tweets
May 2
👻- "Si te digo: 2001:0db8:3c4d:0015:0000:0000:1a2f:1a2b ¿Sabes lo que es o no?"
🧐-"..."

Pues si no controlas nada de IPv6, por aquí te dejo todos los hilos que tengo hechos del tema para que te pongas al día en un rato.

¡VAMOS ALLÁ! 👇👇👇 Image
Lo primero de todo enterarse de que va la historia:

Introducción a IPv6 ¿Porqué? ¿Para qué? ¿Cómo? Cuándo? 🚀🚀
Una vez tenemos esos conceptos claros, lo siguiente es aprender el direccionamiento básico. Saber reconocer una IPv6, versión reducida, etc.

Read 7 tweets
Apr 20
Tu red Wifi 2.4G funciona sin problema, pero la red 5G no... Vuelves a reiniciar el router una y otra vez... sigue todo igual...

Al final lo dejas y al rato todo empieza a funcionar por arte de magia... 🧐 ¡A ver si estás cerca de un radar!

Hoy hablamos de Wifi y DFS! Hilo va!
Los puntos de acceso Wi-Fi que trabajan en la banda de 5 GHz utilizan un mecanismo llamado DFS en gran parte de los canales que usan.

Con este sistema detectan si la frecuencia empleada está ocupada por la señal de un radar meteorológico (o militar).
🧐-"O sea, me estás diciendo que los radares de lluvia usan la frecuencia de 5GHz"
👻-"SEP".
🧐-¿Y qué pasaría si uso esos canales?
👻-"Cositas como esta ⬇️⬇️⬇️"
Read 19 tweets
Mar 4
Hoy, aunque no sea un hilo sobre IT, os voy a contar algo que me paso el Miércoles, de estas cosas que te hacen creer en el ser humano... y porque no decirlo, de las que te caen dos lagrimones cuando lo vives.

👇👇👇
Por si alguno no lo sabe, que será lo normal, este fantasma aparte de sysadmin es músico. Hace muchos años que (mal)toco la trompeta en una formación musical y tal.

Con el tema de la pandemia os podéis imaginar, la banda ha pasado un calvario de problemas varios, que incluso...
...han hecho peligrar la formación. Tuvimos que dejar el local de ensayo en Octubre de 2020, parar totalmente la actividad, etc etc.

Por momentos la cosa se veía muy negra, somos alrededor de 75 personas (hemos llegado a estar bastantes más...) y la cosa se complicó muchísimo.
Read 12 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us on Twitter!

:(