Ir al contenido principal

El joven que salvo al mundo del potente virus WannaCry con tan solo 10 euros

El joven Marcus Hutchins con tan solo 11 años ya investigaba cómo burlar los filtros que sus padres le instalaron en el ordenador, renunció a la universidad y desde su "cueva" de Devon, al sur de Inglaterra, empezó a bucear en el lado oscuro de la web
Dejó de ser Marcus para convertirse en @malwaretechblog. Ahora el Gobierno británico lo ha fichado para que lo ayude en futuros ataques.
Una taza de café, unos tragos de vodka y la música de Taylor Swift. Es todo lo que necesita para concentrarse Marcus Hutchins, el héroe accidental de 22 años que salvó al mundo del ciberataque más masivo de la historia desde su dormitorio, en la casa donde todavía vive con sus padres en las costas de Devon, deseando que remita de una vez la marejada.
A sus padres les debe precisamente el mérito de descifrar y escribir código, pues a los 11 años le instalaron el control parental en el ordenador y él decidió investigar por su cuenta y riesgo cómo se hace para burlar los filtros. En Marcus fue creciendo desde entonces el espíritu rebelde y hacker, hasta el punto de renunciar a la universidad. Todo lo que sabe lo ha aprendido en su "cueva" de Devon, al sur de Inglaterra. Su perfil encaja en el del perfecto nerd, imantado a esas tres pantallas abiertas como un acordeón, desde las que se asomaba anónimamente al mundo bajo el nombre de @MalwareTechBlog. Pasando noches y más noches en vela, masticando las pizzas hasta el cartón mientras buceaba en el lado oscuro de la web, fue construyendo su reputación en el blog del mismo nombre. Así llegó a los oídos de Kryptos Logic, la compañía californiana de ciberseguridad que lo fichó a los 21 años, a distancia y sin experiencia previa.
Su empresa le había dado una semana de asueto. Llevaba cuatro días relajándose y pensaba apurar al máximo el tiempo libre. Se veía ya embutido en su traje de neopreno, jugando a romper las olas con su tabla de surf, su afición favorita. El día 12 de mayo quedó a comer con un amigo, y fue a la vuelta cuando descubrió el alcance del ataque global de ransomware con el programa WannaCry. Decidió dar por concluidas las vacaciones...
"Cuando volví a casa a las 14.30 de la tarde, la plataforma donde compartimos las amenazas estaba inundada con alertas sobre los sistemas del Servicio Nacional de Salud (NHS) y eso me hizo pensar que algo gordo estaba pasando", cuenta Marcus Hutchings en su último blog, titulado: Cómo parar accidentalmente un ciberataque global.
"Aunque los ataques con ransomware al sector público rara vez son noticia, esta vez los sistemas estaban siendo golpeados en todo el país", recuerda el joven hacker y experto en ciberseguridad. "Contrario a lo que la gente piensa, la mayoría de los empleados de la sanidad pública no abre así como así los emails sin identificar, así que pensé que el virus se había propagado por otro método".
Con ayuda de un "colega investigador", identificado como Kafeína, Hutchins se hizo con una muestra del software maligno. Tomando las precauciones de un cirujano con el escapelo, el joven hacker diseccionó la muestra y descubrió algo que no esperaba: "Vi que remitía a un dominio sin registrar, y lo registré sobre la marcha".
Diez euros le costó la proeza al héroe anónimo, que en esos momentos ignoraba realmente lo que se traía entre manos: "Registrar dominios es una parte habitual de mi trabajo para intentar contrarrestar los virus informáticos, pero confieso que no sabía que registrar ese dominio en particular serviría para parar el malware". Ryan Kalember, de la firma Proofpoint, fue uno de los analistas a los que consultó el propio Hutchins en el momento "eureka".
"El dominio fue creado por los responsables del virus, posiblemente como una especie de medida de desactivación del ataque", explica Kalember, que se refiere a su joven colega por su nombre de guerra. "Cuando me contactó, @MalwareTechBlog no sabía realmente el alcance de lo que había hecho, aunque en el fondo sospechaba que había dado con algo importante y buscaba la opinión de otros expertos. Pese a la competencia entre las compañías, nuestra comunidad es en realidad muy colaborativa y siempre buscamos apoyos".
Desde el otro lado del Atlántico, el director ejecutivo de Kryptos Logic, Salim Neino, vigilaba con curiosidad los logros de su pupilo aventajado. En esos momentos, el virus ya se había propagado por más de 100 países (más de 150 al final) y había infectado a decenas de miles de sistemas, de Rusia a China, pasando por España. El ransomware (que secuestraba archivos de los ordenadores y pedía rescates de 300 a 600 dólares en bitcoins para poder recuperarlos) afectó sobre todo a Europa y Asia, pero ya empezaba a abrirse paso en América.
"Marcus no sólo salvó a Estados Unidos, sino que evitó un daño mucho mayor en el resto del mundo", asegura Neino. "En poco tiempo fuimos capaces de comprobar que estábamos efectivamente ante el interruptor de matar. Fue un momento muy excitante. Y algo que Marcus había logrado validar por sí mismo".
La compañía no ha sido capaz aún detectar el paciente cero (el primer sistema afectado), pero Marcus se ha sumado a las pesquisas a tiempo parcial. En justo premio, su compañía ha decidido darle el resto de las vacaciones, aunque esta misma semana se ha puesto al servicio del GCHQ, el Cuartel General de Comuniaciones del Gobierno, para ayudarles a prevenir futuros ataques con el WannaCry, diseñado por los espías norteamericanos de la Agencia Nacional de Seguridad (NSA) y hackeado hace unos meses por un grupo conocido como The Shadow Broker.
Sin comerlo ni beberlo, el joven de los rizos de oro está de pronto metido en una película de James Bond, con su madre Janet como testigo. "Quería gritarlo a los cuatro vientos, pero no podía", confesó la enfermera Janet (el padre es médico) a la agencia AP. "No puedo sentirme más orgullosa de él. Estoy feliz de que por fin se haya levantado el velo del anonimato".
"No soy un héroe", advierte Hutchins en el primer vídeo grabado en la intimidad de su "cueva" informática. "Soy simplemente alguien que hace lo que puede para parar a los botnets". Aunque mucho me temo que no puedo volver a ser el MalawareTech que alguna gente conocía. Ahora sé lo que son los cinco minutos de fama".
Hutchins confiesa que teme no tanto por su "seguridad" como por su "privacidad", algo muy codiciado por sus compañeros de profesión que tienen que bucear a diario en las cloacas de la ciberdelincuencia. "He leído posts sobre las cosas terribles que le han hecho a un blogero de seguridad, incluidas amenazas de muerte, en cuanto han revelado su nombre", reconoce Hutchins, tímido y escurridizo por naturaleza. "Ahora todos saben quién soy y dónde vivo, y estoy expuesto a cualquier cosa. Pero lo que me hace realmente infeliz es tener que despachar con el lío de gente llamando a todas las horas al timbre de mi casa".
El fragor ha remitido, pero el asedio continúa, y parece que hasta el FBI se ha interesado por sus servicios. Aunque lo que está deseando Hutchins es hacer las metas, coger la tabla y enfilar a California, con parada en Las Vegas, donde estuvo el año pasado en el DEF CON, uno de los mayores cónclaves mundiales de hackers.
En su primera aventura en Las Vegas, el joven analista británico se hizo acompañar de amigos como Kurtis Baron, fundador de Fidus Information Security. "Es un tipo muy amigable... Lo que hace realmente no es para él un trabajo. Es la pasión de su vida, y encima le pagan por ello".

comparte de este articulo por favor

Comentarios

Entradas más populares de este blog

Windows 7 fue el autor principal del esparcimiento de WannaCry

Hace dos semanas que  el gusano WanaCry ransomware atacado más de 200.000 ordenadores en más 160 países. Esto provocó que hospitales infectados por el virus  rechazara pacientes ya que los equipos estaban bloqueado y los paciente no se podían ingresar, también apagaron los ordenadores en los bancos y las telecomunicaciones. Ahora que los investigadores han tenido tiempo para analizar el ataque auto-replicante, que están los detalles que arrojan luz nueva y, a veces sorprendente en mayor ataque ransomware del mundo de aprendizaje. Y ustedes se preguntaran pero que es WannaCry, es el ransomware que recientemente ha hecho titulares del mundo cuando atacó más de 230 000 mil ordenadores en 160 países. El ataque cibernético a gran escala infecta computadoras cuyos propietarios no han actualizado sus sistemas operativos de Windows y aprovecha de las vulnerabilidades en los equipos para entrar. Si introduce, se encripta archivos y entonces demanda que pagar un resc...

Top de los mejores antivirus de pagos para Windows 10 20017

Aunque  Windows Defender  es cada vez más seguro como  solución de seguridad informática  preinstalada en equipos con  Windows 10 , lo cierto es que otros programas – complementarios-  son clave para mantener al máximo nivel la seguridad del ordenador. Y así librarnos de amenazas de  malware , evidentemente, aunque sacrificando en algunos casos, y ligeramente, las prestaciones del equipo. En AV-TEST han analizado  antivirus para Windows 10  y tienen un ranking de  los mejores de 2017. A finales de año volverán a publicar un nuevo ranking, pero este corresponde a la primera mitad del año. Están aquí registrados  los mejores antivirus para Windows 10 en 2017 , y como siempre, siguiendo un criterio fijo. Se tienen en cuenta tres aspectos fundamentales que son el  nivel de protección  que ofrece el antivirus en contra de las amenazas de malware, la  carga para el sistema  que supone por la utilización de recur...

OnePlus 5T VS OnePlus 5: comparativa de características 2017

El  nuevo OnePlus 5T  ya es una realidad. Tanto que en cinco días estará a la venta a través de la tienda en línea del fabricante. Ante esta situación, muchos se preguntarán cuáles han sido los  cambios aplicados en el recién presentado modelo respecto a su antecesor. A continuación, os ofrecemos una  comparativa OnePlus 5T VS OnePlus 5  a través de la cual enfrentamos las  principales características  de las  fichas técnicas  de ambos modelos. Al igual que el año pasado, cuando OnePlus renovó el OnePlus 3 al lanzar un OnePlus 3T, con el OnePlus 5T llegan las dudas. ¿Son notables los cambios? ¿En qué puntos se han implementado más  novedades ? ¿Merece la pena un cambio? A continuación, os ofrecemos una  comparativa OnePlus 5T VS OnePlus 5  para  apreciar y resaltar más los cambios . Diseño Éste es sin duda el apartado en el que más diferencias vamos a encontrar en la comparativa OnePlus 5T VS OnePlu...