Tips
Argentina's major telephone company, Telecom, just got hacked. Hackers requesting a ransom of $7.5 million in Monero. $XMR pic.twitter.com/AGNvAXh1cg
— Alex Krüger (@krugermacro) July 19, 2020
$97,943.00
-0.68%$3,401.20
1.01%$253.96
-1.84%$674.20
1.09%$1.44
-5.51%$0.43102
-8.40%$0.999618
-0.04%$1.048
-2.54%$3,400.49
1.04%$0.214302
0.19%$0.578282
33.52%$41.70
-1.30%$6.26
10.13%$0.00002641
-3.12%$4,034.45
1.31%$97,835.00
-0.51%$8.79
15.56%$17.38
3.07%$509.31
-4.46%$3,406.00
1.24%$3.43
-4.73%$0.00002038
-7.30%$8.70
1.35%$6.51
4.90%$99.65
-2.48%$12.59
-0.03%$11.05
4.84%$3,582.43
1.22%$0.150506
2.39%$11.50
4.17%$0.194205
1.84%$0.999557
0.02%$0.567238
4.55%$29.40
-0.30%$7.98
1.65%$535.71
1.36%$1.51
12.65%$0.151799
-3.98%$1.002
0.08%$0.868875
4.61%$24.71
0.39%$9.04
14.47%$0.04344111
0.48%$0.00004626
-9.37%$5.72
10.64%$3.77
-1.26%$55.45
8.71%$3.21
-6.96%$2.07
-0.15%$7.26
19.27%$162.90
-0.05%$0.860059
1.23%$1.72
13.25%$2.26
1.73%$28.04
-2.95%$174.29
-1.74%$0.910873
7.47%$0.297712
4.42%$0.255318
2.01%$0.561451
6.86%$0.00024419
-7.09%$1.61
4.76%$0.997232
-0.13%$3,399.42
0.98%$1.95
2.69%$5.68
-0.64%$0.627392
-2.69%$3,786.25
0.99%$2.52
6.53%$5.96
-1.05%$98,110.00
-0.47%$3,562.74
1.12%$0.163415
-3.86%$0.03993395
26.88%$0.436138
6.07%$1,746.02
7.10%$1.14
-1.86%$97,666.00
-0.55%$0.626804
58.87%$3,489.01
1.10%$1.037
-4.34%$11.69
6.44%$100.04
-0.28%$0.936193
14.41%$1.43
22.55%$21.75
2.73%$1.44
-5.78%$71.01
-1.93%$11.67
3.00%$0.0000014
-1.52%$315.35
-1.40%$0.878026
14.82%$0.567787
4.66%$0.02663648
19.77%$0.607942
12.07%$1.41
10.56%$0.02396461
4.09%$0.676376
39.45%$0.02379761
4.54%$8.05
22.98%$1.16
-2.84%$0.192372
12.99%$1.54
10.09%$15.27
5.53%$6.21
4.96%$38.49
10.09%$98,177.00
-0.55%$3.16
-0.06%$1.13
12.62%$268.85
-1.59%$12.64
4.41%$3,395.42
1.01%$0.0000025
-4.20%$1.35
9.07%$3.92
1.02%$1.38
1.70%$97,691.00
-1.04%$97,223.00
-0.19%$0.00004704
-0.45%$0.062442
15.94%$0.803544
-1.06%$3,503.67
1.62%$5.44
2.12%$257.79
-2.03%$0.431396
-8.79%$1.37
1.62%$0.73923
1.40%$0.095453
14.93%$41.10
3.55%$0.00838061
9.89%$0.00963097
-3.92%$0.18361
9.06%$53.00
10.73%$0.791352
-10.65%$0.224038
0.55%$0.00182225
-5.18%$1.00
0.18%$2.58
21.54%$0.269816
5.49%$0.00723975
0.18%$3,398.97
1.11%$274.06
1.25%$2.24
5.63%$2.14
7.94%$1.54
10.33%$0.815441
6.38%$0.000126
7.26%$20.55
3.15%$3,403.00
0.94%$0.099827
3.91%$2,718.73
-0.02%$42.49
63.78%$0.00953215
-2.55%$0.994775
-0.21%$0.01431448
3.11%$0.212307
12.07%$0.508874
3.69%$0.304971
7.79%$1.71
14.53%$3,688.27
1.22%$0.166619
2.36%$69.07
10.80%$1.34
1.65%$0.077898
10.72%$0.530177
7.38%$32.70
-1.20%$0.999443
-0.02%$0.570487
5.63%$3,399.37
1.14%$2.29
3.18%$0.07948
-0.72%$1.083
-0.08%$96,641.00
-0.54%$1.30
20.73%$0.00780759
-2.97%$0.00000026
1.69%$2,725.24
-0.36%$0.29938
35.85%$2.83
7.03%$98,060.00
-0.58%$3,378.35
1.66%$0.550416
1.86%$0.400858
10.18%$0.074546
3.17%$0.00000051
1.08%$97,744.00
-0.66%$0.999953
-0.06%$8.68
1.29%$3,402.91
1.16%$0.009275
11.32%$0.02542417
7.14%$0.261446
8.28%$0.00140115
-0.98%$3.62
-1.61%$0.838902
7.04%$12.80
11.64%$3.81
-3.73%$0.651715
12.13%$0.01459725
3.47%$0.00252713
4.16%$0.04734157
4.52%$0.448024
26.81%$9.03
8.73%$3,651.74
1.22%$3.95
1.71%$1.055
3.32%$1.052
-1.04%$0.999301
-0.06%$2.01
8.09%$0.432235
-7.98%$3,406.49
1.11%$2.06
7.42%$35.15
12.28%$0.445408
-1.99%$0.999292
-0.03%$3,552.08
1.01%$0.495359
7.13%$0.00516773
2.60%$48.89
-1.33%$3.85
6.50%$1.005
1.05%$3.82
1.72%$0.0402625
9.27%$1.067
-0.11%$0.401283
6.24%$6.53
1.04%$6.11
17.04%$0.264586
7.67%$1.026
10.66%$0.00
-1.56%$3,745.94
0.93%$93.55
-3.32%$0.430342
13.31%$0.391319
-7.56%$0.0261784
7.92%$1,967.72
-0.65%$0.00657194
2.84%$0.925686
6.88%$0.334676
-1.10%$52.16
12.67%$0.714799
3.71%$0.998469
-0.52%$97,632.00
-0.74%$3,535.15
-0.83%$4.68
2.01%$0.526195
10.12%$0.03648822
1.22%$0.357239
-13.89%Un grupo de hackers ha tomado la red interna del mayor servicio de telecomunicaciones de Argentina, Telecom Argentina S.A., exigiendo el pago de un rescate de 7,5 millones de dólares en Monero (XMR).
Una captura de pantalla que circula en los medios sociales parece revelar las demandas de los atacantes.
"Tienes 2 días", se lee en la nota de rescate, que exige 109.345 XMR (7,5 millones de dólares). "Si no paga a tiempo, el precio se duplicará".
Argentina's major telephone company, Telecom, just got hacked. Hackers requesting a ransom of $7.5 million in Monero. $XMR pic.twitter.com/AGNvAXh1cg
— Alex Krüger (@krugermacro) July 19, 2020
La nota surgió ayer en lo que parece ser una computadora conectada a la red interna de Telecom Argentina.
La nota indica que los archivos de Telecom están encriptados, y sólo pueden ser recuperados a través de un "desencriptador general" proporcionado por los propios atacantes. También especifica que si Telecom Argentina no paga el rescate antes del 21 de julio, el precio aumentará a 15 millones de dólares (218.690 XMR).
Claramente se trata de un ataque sofisticado y bien orquestado, los rescatadores incluso dejaron instrucciones de cómo comprar Monero, proponiendo el uso de varias plataformas de intercambio de criptomonedas como Kraken. Incluso llegaron a proporcionar "soporte de chat" y una página de información "Sobre nosotros".
Los informes iniciales sugieren que ningún usuario final ha sido afectado, y el ataque se limita sólo a los sistemas internos de Telecom Argentina.
Un memorando supuestamente emitido a los empleados de Telecom Argentina insta a no utilizar la red o abrir correos electrónicos sospechosos y aconseja apagar las computadoras hasta que la situación se resuelva.
Hasta ahora, ningún grupo de rescate ha reclamado responsabilidad. Dicho esto, el modus operandi del atacante parece estar en línea con el de "REvil". Este grupo de delincuentes en particular se inclina por atacar las redes de las empresas, negando el acceso a los archivos confidenciales hasta que se pague el rescate.
En junio, varios bufetes de abogados fueron atacados por unataque de ransomware de REvil. Los atacantes publicaron una subasta de 100.000 dólares por un alijo de 50 GB de datos de clientes, según un blog que sigue al grupo. Mientras que REvil tiende a gravitar hacia las empresas, no está por debajo del objetivo de celebridades como Madonna, e incluso el Presidente Trump.