Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Pagar ‘rescate’ al ransomware Patcher no te devolverá tus archivos

El virus informático tipo ransomware conocido como 'Patcher' fue pobremente diseñado, así que cifra los archivos para siempre y engaña a las víctimas para pagar el rescate en bitcoins, aun cuando el mismo hacker no puede devolverlos.

por Isabel Pérez
28 febrero, 2017
en Seguridad
Tiempo de lectura: 3 minutos
Ransomware Seguridad Patcher Apple
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • ‘Patcher’, un malware capaz de encriptar tus archivos de macOS sin remedio.
  • Aun así el hacker no tiene problemas en solicitar un rescate en bitcoins.

No sólo Windows y Android son vulnerables ante los ataques de ransomware. El sistema operativo de Apple también lo es, y buena (o mala) prueba de ello es el que la compañía de ciberseguridad ESET describe como ‘Patcher’, un malware capaz de encriptar tus archivos de macOS sin remedio, ni siquiera para el hacker, que aun así no tiene problemas en solicitar un rescate en bitcoins.

Usualmente se recomienda no pagar nunca el rescate, y he aquí una de las razones. Este parece ser el extremo opuesto del tipo Spora, que incluso cuenta con ‘servicio a la víctima’ y tienda online para negociar  los pagos. En cambio el Patcher, por estar pobremente desarrollado, no cuenta con el código que debería tener para comunicarse con ningún servidor de Comando y Control (C&C); por tanto, aunque el hacker asegure en la nota de rescate que la única forma de recuperar los archivos es enviando al menos 0.25 BTC ($295) a la dirección indicada, lo cierto es que ni siquiera él podría desencriptarlos. Simplemente no hay manera, ni siquiera utilizando programas de fuerza bruta (intentos numerosos y constantes), ya que la clave utilizada es demasiado larga y está generada al azar.

Este amargo viaje comienza para las víctimas, esta vez no en el correo, sino en BitTorrent, a través de un presunto ‘parche pirata’ para activar herramientas como Adobe Premiere 2017 y Office 2016 sin tener que pagar por ellas en las páginas oficiales.

Este Torrent contiene un archivo ZIP que a su vez guarda los falsos instaladores de los programas escogidos. Estos abren una sospechosa ventana transparente que insta a presionar el botón ‘empezar’ (Start) para empezar a parchar la herramienta. Sin embargo, lo que realmente va a suceder tras el click será el cifrado de todos los archivos del ordenador, que pasarán a tener la extensión .crypt, además de la original (p/e image.jpg.crypt) y cambiarán, por algún motivo no explicado, su fecha de modificación a la medianoche del 13 de febrero de 2010.

Un archivo de texto llamado ‘Readme!’ (Léeme) aparecerá entonces en los directorios personales indicando que los archivos están cifrados, solicitando el rescate e incluyendo una guía para comprar bitcoins. Asimismo, puede leerse que la falsa llave para descifrar los archivos llegará en 24 horas a cambio de 0.25 BTC, pero sería enviada en sólo 10 minutos a cambio de 0.45 BTC. De no recibir ninguna oferta en máximo una semana, los archivos se quedarían encriptados para siempre. Algo que en realidad es cierto desde el principio, por lo que no se debe pagar el rescate.

Hasta los momentos la dirección Bitcoin que se muestra en el texto no ha recibido absolutamente nada. Aunque esto no significa que no haya habido víctimas: el email publicado también en el texto para contactar es del servicio Mailinator, así que puede verse públicamente en la bandeja de entrada el reclamo de una desafortunada víctima, y no es seguro que otros no hayan sido borrados. Cabe mencionar que este hacker ha recibido más insultos que bitcoins.

Esta, sin duda, es una buena razón de porqué deberían conseguirse todos los programas que se requieran desde las páginas oficiales.

Etiquetas: Bitcoin (BTC)iOS y AndroidRansomware
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 28 febrero, 2017 11:42 am GMT-0400 Actualizado: 09 julio, 2024 01:36 pm GMT-0400
Autor: Isabel Pérez
Profesional en Letras. Apasionada de la lectura, la escritura, la investigación y las criptomonedas.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.