Mostrando entradas con la etiqueta Kaspersky. Mostrar todas las entradas
Mostrando entradas con la etiqueta Kaspersky. Mostrar todas las entradas

sábado, 28 de junio de 2014

Expertos revelan una red global de ciberespionaje policial

Experto de Software
El experto en software malicioso Serguei Golovanov, de la firma antivirus Kaspersky Lab, aprovechando las enseñanzas del manual de los cibercriminales, agencias del orden en todo el mundo usan los teléfonos celulares y computadoras de sus blancos para espiarles, con métodos tradicionalmente asociados con los hackers.

Basados en un alijo de documentos filtrados y meses de trabajos forenses, dos reportes sobre la firma privada italiana Hacking Team exponen una red global de implantes de software malicioso operada por agencias policiales y de espionaje en decenas de países. Los reportes indican además que las líneas divisorias entre trabajo policial de alta tecnología y las intrusiones cibernéticas maliciosas se están borrando.

“Previamente, la distinción era muy fácil: Si era software malicioso, alguien malo había detrás”, dijo Costin Raiu, investigador de seguridad en la firma rusa anti-virus Kapersky. “La noción de tipos buenos y tipos malos se está diluyendo”.

Los reportes de Kaspersky y de Citizen Lab, con sede en Toronto, ayudan a completar la imagen de espionaje patrocinado por el estado que fue trazada por las revelaciones del exanalista de sistemas de la Agencia de Seguridad Nacional de Estados Unidos, Edward Snowden. Aunque muchas de las revelaciones de Snowden se centran en el monitoreo masivo de comunicaciones en todo el planeta, Hacking Team se jacta de formas más agresivas de monitoreo que llevó a las autoridades a convertir teléfonos y laptops personales en herramientas de espionaje.

Hacking Team, con sede en Milán, no respondió a llamadas en busca de comentario. La empresa dice que solamente les vende a gobiernos y que siempre revisa historiales de derechos humanos. Un panel de expertos técnicos y asesores legales estudia a todos los clientes potenciales, dice la compañía, y aunque entiende que se puede abusar de su software, “tomamos numerosas precauciones para limitar el potencial para abusos”.

Esas precauciones no han impedido que copias del software malicioso de Hacking Team sean usadas para espiar a más de 30 activistas y periodistas, de acuerdo con un conteo mantenido por Citizen Lab, un grupo basado en la Escuela Munk de Asuntos Globales de la Universidad de Toronto. El reporte de Citizen Lab provee detalles de cómo opera el malware, que da al usuario la capacidad de grabar mensajes de texto, llamadas y portales visitados, además de obligar a teléfonos infectados a tomar fotos y video regularmente para monitorear posición vía Google Mapas.

Hacking Team diseña sus programas para ser indetectables. El software espía implantado en iPhones está calibrado para evitar gasto excesivo de las baterías, dicen Kaparsky y Citizen Labs. En Blackberry, puede ser programado para enviar información robada vía Wi-Fi y evitar facturas telefónicas altas. El software viene incluso con un modo especial de “crisis” que le permite autodestruirse si hay peligro de ser detectado.

Tomado de  http://www.lasamericasnews.com

sábado, 20 de octubre de 2012

La ciberguerra cuenta con un nuevo virus: el 'miniFlame'

El hallazgo de un nuevo virus más preciso que los vistos hasta el momento da nuevos indicios a los investigadores de la ciberguerra de espionaje que se libra en Oriente Medio, informó esta semana la compañía de seguridad digital Kaspersky.

 El bautizado como "miniFlame" es un conjunto de comandos derivados del virus Flame, detectado en mayo de este año y que Kaspersky definió como "la que puede ser la más sofisticada arma cibernética jamás desplegada" y cuya autoría el Washington Post ha atribuido a Estados Unidos e Israel. "Con Flame, Gauss (otro programa similar) y miniFlame, probablemente hayamos rascado la superficie de masivas operaciones de ciberespionaje que se están llevando a cabo en Oriente Medio", explicó en un comunicado Kaspersky.

MiniFlame, que puede operar independientemente sin el módulo Flame, permite capturas de pantalla, espiar programas de mensajería instantánea, el explorador Internet Explorer, el Mozilla, el Microsoft Office u otros como el Adobe Acrobat o clientes FTP.

Este nuevo virus, detectado en julio de 2012 por los expertos, "es una herramienta de ataque de alta precisión quirúrgica" contra objetivos, sobre todo, en Líbano, Francia, Estados Unidos o Irán y permite el control total del equipo, algo que no sucedía con Flame.

 El nuevo virus, al contrario que Flame y Gauss, que atacó especialmente Irán y Sudán, no parece enfocado en una sola región o país, aunque se han identificado hasta seis versiones del programa, que han infectado ordenadores en territorios palestinos, Irán o Líbano.

Medios estadounidenses ya han revelado detalles de operaciones de ciberespionaje que fueron responsables de ataques contra equipos informáticos vinculados al programa nuclear iraní, en una guerra encubierta con el régimen de Teherán.

No obstante, Kaspersky indicó esta semana que "el verdadero propósito final sigue siendo oscuro y la identidad de las víctimas y atacantes sigue siendo desconocida".

La semana pasada el secretario de Defensa, Leon Panetta, alertó sobre el peligro de que Estados Unidos se enfrente a un "ciber Pearl Harbor", un ataque que podría poner en jaque a infraestructuras vitales en el país y que sugirió podría estar orquestado por "naciones agresoras o grupos extremistas".

Tomado de  http://www.20minutos.es

ShareThis