¿Qué medidas se toman para encontrar a los hackers de ransomware?

Ese es el punto, casi nunca los atrapan. Aquellos que usan el virus Ransomware se aseguran de ocultarse de varias maneras. Las prácticas comunes incluyen

  1. Iniciar sesión desde un cibercafé con una cuenta de invitado y usar una VPN como capa adicional.
  2. Usando Tor para transferir los pagos.

Dejame explicar. La forma más fácil de encontrar la ubicación / identidad de alguien es la dirección IP que tiene. La IP que todos tenemos apunta a nuestra ubicación y a nuestra información personal como nuestro nombre.

Por supuesto, no todos pueden acceder a esa información, por lo que no hay necesidad de preocuparse por eso. Pero agencias como el FBI pueden hacerlo si tienen una razón válida para hacerlo, y ¿qué mejor razón que buscar un ciberdelincuente que necesita ser arrestado?

Sin embargo, aquí está el truco, si el pirata informático usara su propia conexión a Internet de esa manera, sería muy fácil atraparlo, ya que su IP no está oculta de ninguna manera. Es como robar un banco con su tarjeta de identificación en la cabeza.

Una VPN enviará los datos a otro servidor antes de que llegue a su destino final y, por lo tanto, parezca que su IP es ese servidor, este es un servicio que los proveedores de VPN ofrecen por un precio.

Pero, ¿qué pasa si el FBI viene a buscar esa dirección IP? ¿Crees que el proveedor de VPN intentará cubrir al hacker? De ninguna manera lo hará, no vale la pena el dinero.

Al usar una VPN, el pirata informático hará que sea más difícil para las autoridades atraparlo, pero no es probable que logre escapar de esa manera.

¿Pero qué hay de un cibercafé? Si realiza todo en un cibercafé o en varios cibercafés, se vuelve casi imposible atraparlo, ya que no se revela información sobre él y una VPN solo mejorará las cosas.

Si el FBI logra ubicar el cibercafé, entonces no tendrán nada que ganar, no hay forma de que el propietario pueda recordar todas las caras de los clientes e incluso si lo hiciera no sería mucho Una ayuda para el FBI.

Entonces, el primer método para localizar personas en la red ya está cubierto, los hackers han encontrado formas de evitarlo.

El segundo método para localizar un hacker que use el Ransomware es a partir de los pagos.

Tiene sentido, ¿no? Necesita cuentas con mucha información y hay un historial de transacciones en la mayoría de las plataformas, por lo que debería ser fácil detectar la que le robó su dinero, ¿verdad? Incorrecto.

Los hackers usan Bitcoins donde puedes usar nombres falsos para hacer transacciones y eso no es nada realmente, el verdadero truco viene con el uso del navegador Tor.

Tor es un navegador que funciona de manera similar a una VPN, cuando envía un dato con él, esos datos omitirán varias computadoras antes de llegar a su destino final y no hay un proveedor detrás, solo personas comunes que también usan ese navegador .

Lo que significa que si el FBI quiere averiguar a dónde fue ese pago, tendrá que buscar cientos o tal vez miles de IP, lo que hace que sea casi imposible encontrar al verdadero culpable.

Encontrar un atacante es un proceso complejo, pero tiene algunos pasos de alto nivel.

  1. Analiza registros, busca usuarios y direcciones IP
  2. Debe relacionar una IP, MAC o usuario con el ataque. Podría ser más difícil si se usa con proxy o VPN, pero aún es posible
  3. Entonces encuentras a la persona. Esta es la parte compleja, puede implicar pedir órdenes o incluso revisar cámaras de seguridad