¡Caos digital!

in Colombia-Original5 months ago

Recuerdo que me acosté feliz esa noche porque había visto una gran vela en el precio de STEEM, la corrección era inevitable pero seguramente el precio quedaría suficientemente alto para seguir viendo SBD's (Respecto a eso tal vez escriba luego)...

El día inició y luego de besar a mis mujeres observé el precio de STEEM en mi teléfono... el tiempo malo (para los precios de las criptomonedas) acababa de iniciar. Solo quedaba esperar que tan fuerte sería la corrección y rogar que no fuese lo suficiente como para cambiar la tendencia ya que eso sería algo extremadamente peligroso para STEEM.

Enciendo mi PC para mis tareas habituales y la primera anomalía ocurrió cuando introduje la contraseña para iniciar sesión en Windows. La ventana cerro como de costumbre pero en lugar de abrir el escritorio volvió a la pantalla de solicitud de contraseña solo que esta vez al introducir la contraseña decía que era incorrecta. ¿Qué? revise minuciosamente que todo estuviera correcto respecto a mayúsculas y minúsculas. De hecho aun estaba lejos de sospechar siquiera lo que estaba por venir...

Pixabay

Estoy seguro que en algún otro lugar algunos estarían celebrando un logro.. ¡Tenemos una nueva victima! seguramente se decían esperando que pronto recibirían algunos BTC's o Satoshi's en sus carteras para seguir invirtiendo en fechorías.

De este lado, sabiendo que algo no andaba bien con mi computadora cerré la sesión e intenté de nuevo esta vez con un supuesto éxito logre entrar al sistema. Entonces noté una segunda anomalía, todos los archivos tenían un nombre distinto... bueno el mismo nombre pero se había añadido una extensión a todos, una muy extraña que desconocía.


image.png

¡Un condenado virus!

Ya me había enfrentado antes a virus que cambian la extensión a los archivos e incluso los ocultan, al principió pensé que bastaría volver al nombre original y no pasaba a más. Noté adema que todas las defensas de Windows estaban en el suelo y no se podían levantar, inmediatamente abrí el administrador de tareas para mirar el rostro del intruso y noté a un tal NS.exe el cual ubiqué y eliminé.

Intenté buscar información y encontré algo que decía sobre un virus que usaba los recursos de mi PC para minar criptomonedas a la billetera del atacante. Algo así parecía fácil de contrarrestar.

Sabía que no sería tan sencillo como eliminar el fulano NS.exe, generalmente los virus se auto respaldan, ocultan y multiplican en el PC, por lo cual la eliminación manual es solo una ilusión. Entonces visité la casa de mi viejo amigo Eset NOD32 y le solicité una versión demo, de hecho solo quería unas horas para buscar en los más recónditos agujeros de mi PC.

En efecto encontró miles de archivos infectados.


image.png

Mientras mi viejo amigo se tomaba su tiempo para sacudir el sucio de mi PC se me ocurrió que podía escribir un artículo en STEEM (hay que aprovechar el tiempo jejeje)... Suelo guardar los comandos del Markdown en un documento de texto, de esa forma no debo escribir los códigos cada vez y además es más fácil para mi esposa escribir sus artículos porque ella no se los sabe de memoria, así que es solo cortar y pegar.

Borré aquella extraña anexión del nombre del archivo y dejé su nombre original con la extensión .txt que era la correcta, entonces pude notar que el asunto era mas grave de lo que pensaba. Los comandos del Markdown no estaban ahí y en lugar de ellos unos garabatos.


image.png

Un virus minero no tenía por qué dañarme los archivos... ¡Esto tiene que ser algo más! así que decidí esperar a que mi amigo Nod32 terminará su análisis y me arrojase el nombre real del culpable... las horas pasaron... (dio tiempo para varios cafés)...

Finalmente mi amigo me dio algunos detalles importantes entre los cuales estaba el nombre real del culpable lo cual me llevaría a conocer sus verdaderas intenciones.


image.png

Tipo: Win32
Nombre: Lockbit
Misión: FileCoder

Eso era lo que intentaba decirme mi amigo, el atributo FileCoder coincidía con el hecho de que no pudiera leer correctamente el .txt del markdown. ¡Estaba codificado! o dicho de una mejor forma, estaba encriptado.

Entonces fui a visitar a mi otro viejo amigo Google para preguntarle qué sabía de este sujeto llamado Lockbit.

¿En serio? resulta que he sido atacado por los más grandes y famosos... un grupo de hacker que creo este ransonware para extorsionar a personas con mucho dinero, han atacado a el Puerto de Lisboa, el banco chino ICBC, el Ayuntamiento de Sevilla, otras grandes empresas y a mí (qué privilegio ¿verdad?).

Este infiltrado encripta todos los archivos del PC y la única forma de recuperarlos es pagándoles a los criminales una jugosa recompensa para que en una especie de suerte te faciliten la contraseña para recuperar tus archivos.

¿Por qué me eligieron a mí? no es la primera vez que cibercriminales intentan obtener dinero de mí (ya escribí sobre la cantidad de NFT's fraudulentos que recibo a cada rato y otros intentos). Me gustaría poder conversar con estás personas para que me echen bien el cuento de donde es que tengo el dinero, porque si de verdad lo tengo no debería andar en las situaciones que ando (sonrío).

Tristemente, con un dolor que no puedo describir con palabras tuve que decir adiós a todos mis archivos almacenados en los últimos 8 años, incluyendo archivos importantes de mi carrera como manuales de turbomáquinas y planos de plantas, fotos familiares, recuerdos de mis niñas cuando eran pequeñas, las fotos de mis seres amados que ya no están entre nosotros, mi colección de libros universitarios, mi tesis de grado, colección de programas de trabajo entre una interminable lista de cosas importantes.

Los programas quedaron disfuncionales, las licencias fueron borradas y un formateo era inevitable. Entonces tuve que pedirle al ineficiente de Windows 10 que se restaurase de fábrica borrando absolutamente todo de los discos duros. Lo cual tardó en hacer hasta el día siguiente.


image.png

Pero estaba inconforme con Microsoft, dejar que un virus entrase por la puerta principal como si fuese el dueño de la casa... creo que era hora de instalar Linux, anteriormente lo había probado en una máquina virtual para interactuar con la blockchain de Steem pero al no tener éxito me desanimé y no lo volví a usar.

Era hora de intentarlo sin una máquina virtual. Después de todo estaba renaciendo en nuevamente en el mundo digital, sin memorias ni vínculos con el pasado.


image.png

Ellos querían dinero de mi, dinero que no tengo... y ahora que he perdido 4 días en poder recuperar mi PC al menos para poder escribir un artículo, eso se traduce también en pérdidas económicas así que al final los sujetos si me hicieron perder dinero. (Que Dios los perdone)

Se que he dejado algunas fotos importantes en Steem (ahora quisiera haber escrito en el pasado más de un juego diario con imágenes importantes que ahora no tengo como recuperar).

Por otro lado tener Linux instalado en mi PC de forma nativa tal vez ahora si me permita hurgar en Steempy, ya veremos como será eso, por ahora intento adaptarme a Ubuntu ya que es mi primera vez con él como sistema nativo.

¿Consejos?

Respalde sus archivos importantes en varios lugares y sobre todo servidores en la nube. No abrí ninguna página, archivo o programa que no haya usado antes de forma cotidiana así que no sabría decirte como fue que este virus vino a mí... supongo que era algo debía pasar, entonces que Dios pruebe mi corazón y me de paz.

Intentaré verlo como un nuevo comienzo, un nuevo paso hacía algo más grande junto a mi nuevo amigo Linux.

Te puede interesar:

¡GRACIAS POR VISITAR MI BLOG!


Todas las imágenes usadas son de mi autoría tomadas con mi Samsung Galaxy A30s

Sort:  
 5 months ago 

Hola amigo @jesusjacr , también pude observar que la moneda bajó muchísimo, esperemos que se establezca a buen precio y que no baje demasiado, los Sbd son de mucha ayuda para todos nosotros quienes trabajamos en la plataforma.

Lamento mucho lo que te pasó, ser víctima de algún hacker debe ser frustrante, lo importante es que pudiste recuperar tus claves, por lo que entendí , pero tuviste que perder todos tus recuerdos, fotogafias importantes, tesis, documentos, la verdad es que da mucha frustración.

Libre de Plagio
Libre de Bot
#steemexclusive

Hola amiga, gusto en leerte... Creo que actualmente el precio está en suspenso entre llegar a 0.1$ o subir a 0.5, Tal vez eso se decida el mes que viene y esperemos que sea como mejor nos convenga.!!

Realmente ha sido algo horrible, nunca antes me ocurrió algo a ese nivel, afortunadamente guardo respaldo de mis contraseñas en otros lugares, sino también hubiese perdido hasta mi cuenta de Steem, Binance y todo lo que haya creado en el mundo digital.

Saludos y gracias por tus palabras!

Coin Marketplace

STEEM 0.18
TRX 0.15
JST 0.031
BTC 60794.44
ETH 2623.30
USDT 1.00
SBD 2.62