Tras el sensacional ciberataque al gigante estadounidense del combustible Colonial Pipeline, Los expertos propusieron una especie de «vacuna» contra los hackers rusos.
El grupo cibercriminal DarkSide detrás del ataque al Colonial Pipeline se apresuró a repudiar cualquier motivo político.
De acuerdo a a los piratas informáticos, son apolíticos y «No participes en la geopolítica.» Sin embargo, según el periodista Brian Krebs, los ciberdelincuentes’ la afirmación no es cierta.
Según el periodista, de manera similar a otros programas ransomware, DarkSide contiene una lista integrada de países en los que no infecta los sistemas informáticos.. Como una regla, esta lista incluye los países de la antigua URSS y los países de la CEI. En particular, la lista DarkSide incluye: Azerbaiyán, Armenia, Bielorrusia, Georgia, Kazajstán, Kirguistán, Moldavia, Rusia, Rumania, Siria, Turkmenistán, Tayikistán, Tartaristán, Ucrania y Uzbekistán.
Antes de instalar en un sistema, el malware comprueba la presencia del idioma del país en la lista y, si se detecta, no está instalado.
Sin embargo, El rechazo de la verificación del idioma aumenta el riesgo de seguridad para los propios ciberdelincuentes y reduce las ganancias., explicó la investigadora jefe de la empresa de seguridad de la información Unit221B, con sede en Nueva York, Allison Nixon..
Debido a la “cultura jurídica única” de Rusia, nixon dijo, Los ciberdelincuentes rusos utilizan pruebas de idioma para asegurarse de que sus víctimas están en el extranjero.
¿Significa esto que la instalación del diseño ruso protegerá al cien por cien el sistema de los piratas informáticos?? No. Hay muchos grupos en el mundo cibercriminal que, a diferencia del lado oscuro, No te preocupes por las víctimas de sus ataques.. Cambiar la configuración de idioma no puede reemplazar las mejores prácticas de ciberhigiene y ciberseguridad, Krebs enfatiza. Sin embargo, el experto no ve ninguna razón por la que no probar una forma preventiva tan sencilla de mantenerse a salvo.
Déjame recordarte que yo también escribí eso. La OTAN experimentó con técnicas engañosas para combatir a los hackers rusos.