La contradicción de los “hackers buenos”

Compartir nota:

Los delincuentes informáticos del grupo Team White se acreditaron la infección de más de 300 mil dispositivos con el malware Wifatch, teóricamente diseñado para reforzar la seguridad de éstos, pero los expertos en Seguridad Informática cuestionan las acciones de este equipo de personas autodefinido como hackers buenos.

El hacker que se declaró autor del malware Wifatch afirmó que, en un momento dado, el número de ruteadores teóricamente protegidos por su software fue de alrededor de 60,000. Team White, el grupo al que pertenece este hacker afirmó que infectaron más de 300 mil dispositivos en total, pero no pudieron corregir la seguridad de todos.

Team White declaró en un comunicado dado a conocer por medio de un mensaje de correo electrónico dirigido a determinados foros de Seguridad Informática, que nunca tuvieron la intención de salir a la luz. El plan era asegurar silenciosamente dispositivos cuyos dueños fueron negligentes, pero que una vez que los medios de comunicación se apoderaron de la historia, tenía más sentido ser abiertos y honestos.

“El objetivo principal era bloquear estos dispositivos a los operadores de malware”, escribió el Team White en el mensaje de correo electrónico. “Lo que hicimos fue permanecer honestos con nosotros mismos y no abusar de estos dispositivos. El permanecer en secreto tenía sentido para no alertar a los autores de malware que realizamos una acción que representó una amenaza para ellos”.

Los hackers de Team White afirmaron que el número de dispositivos protegidos por escaneo de malware en su red de bots fue de alrededor de 60 mil, pero en su repositorio de fuentes GitLab el número puede variar por encima de los 100 mil. El número total de dispositivos que se ejecutan en Wifatch puede ser superior a 300 mil, la mayoría de los cuales son cámaras de vigilancia, no ruteadores. Sin embargo, no todos los dispositivos pueden ser protegidos. El grupo expresó que planean “desinfectar” estos dispositivos en algún momento, que es el término que utilizan para la mejora de la configuración de la seguridad y la eliminación de malware en los dispositivos que invadieron.

En un esfuerzo por ser más abiertos y honestos, los hackers de Team White también liberaron parte del código del malware Wifatch y lo pusieron a libre disposición de uso bajo la Licencia Pública General (GPL). Symantec Corp. confirmó que el código publicado era real, habiéndolo hecho coincidir con la firma digital del malware original. SearchSecurity también verificó la firma en la correspondencia de correo electrónico con la clave PGP en el repositorio GitLab.

Compartir nota:

Publicaciones Relacionadas

Scroll to Top