Te llama un nuevo cliente. Ramsonware. Todo encriptado. Última copia externa de hace 10 años. DON'T PANIC.
Hoy en los hilos del fantasma: "Un Ransomware, un rescate pagado y la asistencia técnica más eficaz que te vas a encontrar en años".
¡Abro hilo mítico lo aviso!👇👇👇
[DISCLAIMER]
Todo lo que cuento en este hilo es totalmente real.
Tengo permiso de la persona que ha desarrollado toda la recuperación para publicarlo. ¡GRACIAS!
Voy a cambiar algunas cosas para intentar anonimizar al máximo.
¡Aunque hay cosas que puedan parecer surrealistas!
Todo paso ayer, me escribe un compañero de aquí de Twitter un DM:
"Hola Amigo estoy desesperado y no se a quien recurrir . A un cliente como dices tú de presupuesto de 2 Euros lo atacó un ransomware . Me llamo a mi por q el último Backup tiene 10 años !! Así como lo escuchas..."
"El cliente ha decidido pagar y nos han enviado zip con dos archivos un eliminador de virus y el desencriptador. Ejecuto el paso a paso y le comunico que todo va bien. Reinicio el PC y Pumm se vuelve a encriptar todo. "
Aquí ya torcí el gesto...
"Me quedé tranquilo porque era el mismo id y tenía el programa, pero ¡¡No funciona!! Me quiero morir el maldito no me responde."
Además, me mandaba varias capturas (algunas recortadas y anonimizadas las uso en el post) y algún vídeo.
Yo le respondí lo siguiente:
"A ver, a mí, cuando me ha tocado descifrar un ransom siempre he hecho un clon del HD lo primero, por estar tranquilo."
Le daba algún dato más y aquí le di el consejo con el que empieza el jaleo:
👻-"De todas maneras, usa la asistencia técnica de los del ransom jajaja y no es coña, escríbeles a los artistas que han cobrado y diles lo que te pasa a ver si te dan solución, alguna vez hace años he tenido que hacerlo también."
¿Qué creéis que paso?
Sigo, que viene lo bueno.
Los crackers le mandan un enlace de Telegram y...
¿Qué os parece?
¡¡¡Le piden anydesk para solucionar el problema!!!
Como me decía el chaval: "Brindan mejor servicio que varias empresas"
Seguimos, que esto aún no ha acabado.
El "técnico de asistencia" le dice que tiene un problema en su Internet que vuelve en 2 horas... ¿Volverá? 🤔🤔🤔
Pues veamos...
2 horas después:
¡VUELVE Y PIDE ACCESO A RATÓN Y TECLADO!
Llevan 6 horas conectados en remoto al PC y el problema persiste. ¡6 horas! ¡6 HORAS! ¡6 PUTAS HORAS!
Y el tío dice que en ese momento tiene que escalar el problema...
!Espérate que tienen otro nivel de asistencia! ¡Pasamos a Level 2!
Al PC ahora se va a conectar el "jefe hacker"... atentos que esto no ha acabado.
El jefe no lo consigue tampoco, siguen trabajando, llevan ya muchas horas en remoto...
Horas después consiguen empezar a desencriptar, al parecer el sistema tenía 2 llaves de desencriptado y unos ficheros con una y otros con otra. El "boss" generó 3 ficheros de desencriptación y comienza el desencriptado: UNO A UNO.
La asistencia sigue dando "soporte moral":
14 horas y 58 minutos después cierran la conexión vía anydesk.
Consiguen recuperar todo y "cierran la incidencia".
Con el hashtag #mirandofibras llevamos tiempo denunciando los desmanes que están realizando los despliegues de fibra sobre las fachadas de muchos edificios.
Hoy salta esta noticia y me apetece hacer un hilo.
Lo normal sería que solo existiera un operador para la última milla, al estilo de como funciona la red eléctrica (si, no es el mejor momento en precio ahora mismo, vale...), y que cada operador pudiera ofrecer sobre esa fibra su servicio.
Voy a intentar hacer este hilo ameno y entendible para todos, así que no entraré en profundidad en muchos temas, de los que además seguramente no controlo lo suficiente.
¡Gracias por adelantado!
Como ya habrás escuchado más de una vez, Internet es una red de redes... o más bien una red de "sistemas autónomos".
Un sistema autónomo (en inglés, Autonomous System: AS) se define como “un grupo de redes IP que poseen una política de rutas propia e independiente”.
Tu red Wifi 2.4G funciona sin problema, pero la red 5G no... Vuelves a reiniciar el router una y otra vez... sigue todo igual...
Al final lo dejas y al rato todo empieza a funcionar por arte de magia... 🧐 ¡A ver si estás cerca de un radar!
Hoy hablamos de Wifi y DFS! Hilo va!
Los puntos de acceso Wi-Fi que trabajan en la banda de 5 GHz utilizan un mecanismo llamado DFS en gran parte de los canales que usan.
Con este sistema detectan si la frecuencia empleada está ocupada por la señal de un radar meteorológico (o militar).
🧐-"O sea, me estás diciendo que los radares de lluvia usan la frecuencia de 5GHz"
👻-"SEP".
🧐-¿Y qué pasaría si uso esos canales?
👻-"Cositas como esta ⬇️⬇️⬇️"
Hoy, aunque no sea un hilo sobre IT, os voy a contar algo que me paso el Miércoles, de estas cosas que te hacen creer en el ser humano... y porque no decirlo, de las que te caen dos lagrimones cuando lo vives.
👇👇👇
Por si alguno no lo sabe, que será lo normal, este fantasma aparte de sysadmin es músico. Hace muchos años que (mal)toco la trompeta en una formación musical y tal.
Con el tema de la pandemia os podéis imaginar, la banda ha pasado un calvario de problemas varios, que incluso...
...han hecho peligrar la formación. Tuvimos que dejar el local de ensayo en Octubre de 2020, parar totalmente la actividad, etc etc.
Por momentos la cosa se veía muy negra, somos alrededor de 75 personas (hemos llegado a estar bastantes más...) y la cosa se complicó muchísimo.