El ransomware FBI MoneyPak , también conocido como ransomware Reveton , es un ransomware que comienza haciéndose pasar por una agencia policial nacional (como el FBI ) y afirmando que han bloqueado el ordenador o teléfono inteligente debido a "actividades ilegales", exigiendo un pago de rescate mediante tarjetas GreenDot MoneyPak para desbloquear el dispositivo. [ 1 ] [ 2 ]
Operación
El ransomware del FBI suele comenzar con una descarga accidental o al visitar un sitio web corrupto y ejecutar una aplicación con código JavaScript modificado . [ 3 ] El virus comienza con una pantalla de inicio que contiene el logotipo oficial del FBI con una advertencia de que el ordenador ha sido bloqueado. [ 1 ] Dependiendo de la versión, el motivo principal que se da es por supuestas infracciones de derechos de autor y/o por supuestos delitos de pornografía infantil. [ 4 ] A veces se incluyen otros delitos, como terrorismo y apuestas. [ 5 ] También mostrará la supuesta dirección IP y, a veces, una imagen fija de la cámara web del usuario. El virus exige entonces entre 100 y 1000 dólares pagados mediante tarjetas prepago MoneyPak para liberar el hardware infectado. [ 1 ] Si no se realiza el pago, alega que abrirá una investigación criminal contra el propietario. [ 1 ] El virus crea un bucle iframe que impide al usuario salir del navegador o del sitio web. [ 3 ] El virus se instalará en el dispositivo infectado, por lo que aún es necesario eliminarlo del dispositivo. [ 6 ]
Reacción
En 2012, el FBI publicó un aviso sobre el virus FBI MoneyPak, recomendando a los usuarios no pagar el rescate, ya que no provenía del FBI oficial, y confirmó que no era el FBI quien había bloqueado los ordenadores. [ 7 ] También indicaron que los usuarios debían recurrir a empresas de seguridad informática autorizadas para eliminar el ransomware o informar al IC3 (Centro de Denuncias de Delitos en Internet ). En 2018, el FBI anunció que, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido , había arrestado a varias personas que distribuían el malware en Estados Unidos y que la NCA había arrestado al creador del virus en el Reino Unido. [ 7 ]
Algunas personas fueron engañadas al creer que el virus era una advertencia legítima del FBI. Un hombre se quejó de que el FBI le había bloqueado el teléfono por posesión de pornografía infantil, lo cual se atribuyó al virus; sin embargo, él mismo admitió tener pornografía infantil y fue arrestado por la policía. [ 8 ]
Referencias
- 1 2 3 4 "Combate cuerpo a cuerpo con el insidioso virus ransomware 'FBI MoneyPak'"" . Forbes . Consultado el 4 de enero de 2019 .
- ↑ "Ransomware Reveton" . FBI. 10 de agosto de 2012. Consultado el 1 de abril de 2019 .
- 1 2 "Ransomware MoneyPak del FBI" . Gobierno de Nueva Jersey. 5 de julio de 2016. Consultado el 4 de enero de 2019 .
- ↑ "Nueva estafa por Internet" . FBI. 9 de agosto de 2012. Consultado el 4 de enero de 2019 .
- ↑ "Condenado cómplice de ransomware — FBI "
- ↑ "Eliminar el ransomware FBI MoneyPak o el troyano Reveton" . bleepingcomputer.com. 5 de julio de 2012. Consultado el 4 de enero de 2019 .
- 1 2 "Condenan a cómplice de ransomware" . FBI. 6 de diciembre de 2018. Consultado el 4 de enero de 2019 .
- ↑ "Hombre recibe una falsa alerta del FBI sobre pornografía infantil y es arrestado por posesión de pornografía infantil" . CNET . 26 de julio de 2013. Consultado el 4 de enero de 2019 .
- Ransomware
- Oficina Federal de Investigación
- 2012 en informática
- La década de 2010 en el mundo del hacking