Desde el pasado viernes están corriendo ríos de tinta con respecto al ataque sufrido por Telefónica mediante el ransomware WannaCry, que bloqueó toda su red interna y que ahora se ha extendido por todo el mundo. Por ahora no se sabe mucho acerca de los autores del ataque, aunque hay indicios que lo vinculan con Corea del Norte, aunque sin pruebas irrefutables.
En cualquier caso, hay una cuenta de Twitter llamada Actual Ransom, gestionada por un bot creado por el medio Quartz, que tuitea en tiempo real la última hora de los pagos hechos en forma de bitcoins a los creadores del ransomware. En el momento de escribir este artículo, el malware ya lleva recaudados más de 82.500 dólares de las empresas afectadas.
Y según se ha publicado en Reddit, el balance de los pagos lleva una clara tendencia al alza desde el pasado viernes, con un espectacular repunte que se lleva produciendo desde el lunes por la mañana:
Al parecer, los pagos se realizan a tres carteras digitales distintas. Estas carteras estaban embebidas en el código de WannaCry, lo que para Keith Collins, el editor de Quartz que ha creado el bot y que escribe en el hilo de Reddit como keeferc, es un mal movimiento. En sus propias palabras:
Lo que yo entiendo es que otros ataques de ransomware del pasado han generado nuevas direcciones de bitcoin de forma dinámica para cada ordenador infectado, lo que les permitía automatizar el proceso de distribuir las claves de descifrado …