Mostrando las entradas con la etiqueta MalwareTech. Mostrar todas las entradas
Mostrando las entradas con la etiqueta MalwareTech. Mostrar todas las entradas

miércoles, 28 de junio de 2017

“Petya”, el nuevo virus: ¿Qué daña y cómo?

EL MUNDO

“Petya”, el nuevo virus: ¿Qué daña y cómo?

El último ataque de piratas informáticos pone en evidencia, una vez más, lo vulnerables que son los sistemas TI. Antes fue "WannaCry", ahora es “Petya”, criaturas de gángsters cibernéticos, nada chistosas.
Pantalla de computador bloqueada por chantajistas digitales.
Pantalla de computador bloqueada por chantajistas digitales.
La petrolera rusa Rosneft fue una de las primeras víctimas. Poco después, el Banco Central de Ucrania. Una compañía ucraniana le contó a la agencia alemana de noticias dpa, que el nuevo virus se llamaba "Petya.A".
El software malicioso Petya es un viejo conocido. El experto finlandés en TI, Mikko Hypponen, señaló que Petya aprovechaba el hueco dejado por los sistemas de seguridad de Windows conocido como "EternalBlue", otrora explotado por el servicio secreto de Estados Unidos NSA. Aterrador es también que una actualización para retirar el virus (update de system patches) no serviría de nada. También grandes empresas de Dinamarca, Inglaterra, Francia, Suiza y Alemania fueron atacadas. Los trabajadores encontraron hoy sus computadores bloqueados
Según el presidente de la Oficina Federal para la Seguridad de la Información (BSI), Arne Schönbohm, "Petya aprovecha la misma debilidad que WannaCry”, un troyano para ejecutar chantaje digital que paralizó hace unas seis semanas a hospitales británicos. La firma de seguridad informática Kaspersky tiene otra teoría: "El nuevo software de chantaje digital no es "Petya", solo se disfraza como esta”. En todo caso, el resultado es el mismo: bloqueo del disco duro.
Chernobyl: "Desconexión de sistemas Windows"
Si hay un lugar de donde no queremos oír alarmas es de Chernobyl, el reactor fundido. Allí, las autoridades tuvieron que hacer las mediciones de la radiación manualmente, debido a una "desconexión temporal de algunos sistemas Windows”. ¿Es Microsoft la puerta grande para estos malignos troyanos? "La última versión de Windows 10 es, en gran parte, resistente a WannaCry, si se mantiene actualizada”, dice un blog de expertos de Microsoft.
Según, Schönbohm, "en las redes internas Petya utiliza además una herramienta de administración común para la redistribución, y por lo tanto puede también afectar otros sistemas, así estén actualizados". Frank Grabsch, portavoz del "Chaos Computer Club", lo confirmó en una entrevista a RBB Info Radio: "Esta es la razón por la cual este virus se puede propagar en Windows 10 y causa daños a su paso a través de grandes redes".
Dirección electrónica sacada de Internet
Sea como sea, aún nadie sabe de dónde viene este software de chantaje digital. Algunos expertos culpan a los norcoreanos y los ucranianos a los rusos. La empresa berlinesa de correos Posteo reaccionó a tiempo: cerró la cuenta que los piratas que habían abierto allí exigiendo a sus víctimas bloqueadas el pago de 300 dólares en bitcoins. Por último, la Policía recomienda "nunca pagar”, sino denunciar el delito.
Marko Langer (jov/ers)
 
Ver el video01:30

Nueva ola de ciberataques

AUDIOS Y VIDEOS SOBRE EL TEMA

Ciberataque masivo golpea a instituciones y empresas en todo el mundo

INTERNACIONAL

Ciberataque masivo golpea a instituciones y empresas en todo el mundo

Rusia y Ucrania fueron los primeros en reportar un ataque masivo a empresas, bancos e instituciones estatales. Cada vez más países se suman a la lista de víctimas del virus, que se ha extendido por todo el mundo.
default
"Varias compañías petroleras, financieras y de telecomunicaciones en Rusia y Ucrania han sido atacadas por el virus de cibersecuestro de datos Petya", informó este martes (27.06.2017) la compañía de ciberseguridad rusa Group-IB.
"Petya" es "un virus similar a WannaCry, que bloquea los ordenadores y exige el pago de 300 dólares en bitcoines", agrega la nota de Group-IB. Al parecer se trata de un "ransomware" que encripta los archivos en los dispositivos infectados, esto es, un programa informático malicioso que exige recompensas a cambio de descodificar los documentos que previamente ha hecho inaccesibles para los usuarios.
Más información:
En mayo pasado, WannaCry afectó a empresas de todo el mundo y a instituciones de varios países, en total fueron más de 200.000 usuarios en 150 países.
Según la prensa británica, también han sufrido las consecuencias del ciberataque firmas del Reino Unido, Holanda, Italia, Polonia y Bielorrusia, entre otros países.
Ucrania, el país más afectado, culpa a Moscú
Ucrania ha sido el país más perjudicado por el ataque, que afectó al metro de Kiev, a la compañía estatal de electricidad "Ukrenergo", al principal operador de telefonía fija "Ukrtelecom" y a varios operadores de telefonía móvil, entre otras muchas empresas.
Das größte Partikelphysiklabor der Welt Hinter den Kulissen am CERN
El departamento de delitos informáticos de la Policía Nacional de Ucrania ha recogido más de 200 denuncias de instituciones públicas, empresas y usuarios particulares. Pese al alcance del ataque, los sistemas de infraestructuras vitales del país no han resultado dañados, afirmó el primer ministro ucraniano, Vladímir Groysman.
El ministerio de Interior de Ucrania no tardó en culpar a Moscú del hackeo informático, pese a que entre los afectados hay varias empresas estatales rusas.
Empresas afectadas en Europa
En Rusia, han sido víctimas del ataque el gigante petrolero Rosneft, así como el Banco Central de Rusia. Una de las empresas afectadas en el resto de Europa es la naviera danesa Maersk.
Asimismo, el grupo francés Saint-Gobain, fabricante de materiales de construcción, y la farmacéutica estadounidense Merck han sido por ahora de las pocas multinacionales en admitir haber sido víctimas.
La Oficina Federal para la Seguridad en la Tecnología Informática (BSI) germana apuntó a que el virus se aprovecha de la misma debilidad de Windows que empleaba "WannaCry" para infectar ordenadores.
Confirmó además que varias empresas alemanas han sido atacadas por este malware, aunque no dio nombres. La televisión regional pública NDR apuntó a que Beiersdorf, fabricante de Nivea, es una de ellas.
VT (efe, dlf)

DW RECOMIENDA

AUDIOS Y VIDEOS SOBRE EL TEMA

miércoles, 17 de mayo de 2017

Detectan un nuevo virus similar a WannaCry: se llama Adylkuzz y quiere dinero virtual

Detectan un nuevo virus similar a WannaCry: se llama Adylkuzz y quiere dinero virtual

Publicado: 17 may 2017 18:08 GMT | Última actualización: 17 may 2017 18:12 GMT
Se calcula que afecta actualmente a unos 200.000 usuarios. Algunos expertos sospechan de un grupo de Hackers vinculados a Corea del Norte.
Detectan un nuevo virus similar a WannaCry: se llama Adylkuzz y quiere dinero virtual
Foto ilustrativa
Síguenos en Facebook
Mientras el mundo se recupera del ataque del ransomware WannaCryempiezan a aparecer algunos programas imitadores que, usando una estrategia similar, están infectando nuevos ordenadores. Uno de ellos es el llamado Adylkuzz, descubierto por la compañía de seguridad informática 'Proofpoint' el pasado lunes: se percataron de que este nuevo virus se estaba aprovechando de la misma brecha en Windows que WannaCry utilizó para infectar ordenadores y "secuestrarlos".
En el caso de Adylkuzz, los afectados no suelen darse cuenta de que tienen "visita"  en sus equipos. Como mucho, empiezan a notar un rendimiento más bajo en sus procesadores, un funcionamiento algo más lento. De hecho, lo que pretende Adylkuzz es pasar desapercibido, para poder aprovecharse de los recursos del ordenador infectado y de esta manera generar 'monero', un tipo de divisa virtual alternativa al Bitcoin
Su 'modus operandi' implica infectar a muchos ordenadores, creando una 'botnet' o red de equipos zombies, que funciona con el mencionado objetivo de crear moneda digital. Tal como explica una información publicada en 'El Mundo', "los expertos calculan que ya hay en torno a 200.000 equipos infectados".
 
Por su parte, la agencia Reuters ha relacionado este ataque con el modus operandi del llamado Grupo Lazarus, un colectivo de 'hackers' vinculados a Corea del Norte que ya preparaba hace menos de dos meses un ciberataque a Europa, precisamente para infectar ordenadores y generar 'Monero'. https://actualidad.rt.com/actualidad/238709-detectan-nuevo-virus-similar-wannacry?utm_source=browser&utm_medium=aplication_chrome&utm_campaign=chrome
NOTICIAS RELACIONADAS 

Qué tiene que ver Perú con el virus WannaCry, protagonista del ciberataque a nivel mundial

Qué tiene que ver Perú con el virus WannaCry, protagonista del ciberataque a nivel mundial

Qué tiene que ver Perú con el virus WannaCry, protagonista del ciberataque a nivel mundial

Ransomware.Derechos de autor de la imagenKASPERSKY LAB
Image captionSignos como este avisaban del bloqueo del computador a causa de un ransomware en los últimos días.
El ataque del ransomware WannaCry (quieres llorar) este viernes 12 de mayo ha sido de dimensiones "nunca antes vistas", tanto que solo se pueden intentar abarcar mirando las cifras:
De acuerdo a Europol, el ataque afectó a 200.000 computadores en 150 países.
Pero más allá de su impacto global, lo que más ha llamado la atención de los expertos ha sido el método que se utilizó para infectar a los ordenadores alrededor del mundo.
Método que consistió en aprovechar una vulnerabilidad en el sistema operativo Windows a través de dos programas o "exploits" (Eternal Blue y Double Pulsar) que habían sido robados a la Agencia Nacional de Seguridad de EE.UU. (NSA, por sus siglas en inglés) hace algunos meses.
Sin embargo, aunque el día que empezó la campaña masiva de ransomware fue este viernes, de acuerdo al reporte de la empresa Kaspersky Lab, con sede Miami, la misma fisura ya había sido aprovechada días antes por otro virus.
Y el blanco utilizado, aseguran, fue una institución financiera en Perú.
LimaDerechos de autor de la imagenGETTY IMAGES
Image captionEn Perú se señaló el ataque cuatro días antes de la irrupción de WannaCry.
"Nadie se detuvo a estudiar que los primeros 'abusos' de Eternal Blue publicado por Shadow Brokers en el mes de marzo, se habían dado una semana antes y habían ocurrido en Perú", le dijo a BBC Mundo Dmitry Bestuzhev, director del Equipo Global de Investigación y Análisis de Kaspersky Lab en América Latina.
"Nosotros ayudamos a la institución financiera a solucionar este ataque. Aunque no utilizó el virus de la familia WannaCry, si aprovechó la fisura de Windows con Double Pulsar", agregó.
El ataque fue reportado como un ramsonware normal, pero después se advirtió que contenía las mismas características que haría "novedoso" este ataque mundial.
"En los días previos al 12 de mayo se presentaron varios ataques, no solo como el de Perú, sino otros que sí utilizaron WannaCry, pero que no tuvieron el mismo efecto", le explicó por su parte a BBC Mundo el profesor Alan Woodwardexperto en seguridad cibernética de la Universidad de Surrey.
"Pero todo se centró en China y Rusia, mientras que olvidamos que Brasil fue uno de los países más afectados, o que Latinoamérica sufrió ataques en la mayoría de sus países", señaló.

¿Cómo ocurrió?

El ransomware es un ataque en el que los perpetradores piden dinero a cambio de acceder de nuevo a los sistemas que han bloqueado con un virus.
llave en una computadoraDerechos de autor de la imagenGETTY IMAGES
Image captionEl ataque de WannaCry alcanzó a casi 200.000 víctimas en 150 países del mundo.
"Este ataque de WannaCry fue masivo por la forma en que ingresaron a los sistemas: no a través de un correo o un link, sino a cualquier computador que no hubiera actualizado los parches de seguridad de Windows", explicó Woodward.
Pero lo peor es que había sido advertido: en marzo el colectivo Shadow Brokers señaló que había robado a la NSA los programas Eternal Blue y Double Pulsar, que permitían ingresar a un computador a través de internet y acceder a sus archivos principales si tenían el sistema operativo Windows.
De inmediato Microsoft, dueño del sistema operativo, lanzó un parche de seguridad que eliminaba cualquier riesgo. Pero muchos no hicieron caso y no actualizaron sus programas.
Según Dmitry Bestuzhev, el caso peruano fue informado el lunes 8 de mayo.
"Ese día tenemos reportes desde Perú que una institución financiera había detectado un ransomware que había usado a 'Eternal Blue' para infectar sus sistemas", señaló.
"No pensamos que se trataba de un caso importante, ocurren casos de ransomware todos los días, sino fuera porque cuatro días después, mientras trabajamos en desbloquear este problema, apareció ese oleaje a nivel mundial utilizando los mismos exploits", añadió.

Otra familia

En el caso de Perú habían utilizado el virus Cript off, que es de una familia distinta a la de Wannacry que se extendió por todo el mundo.
tecla con el símbolo de windowsDerechos de autor de la imagenGETTY IMAGES
Image captionEl ataque aprovechó una fisura en el sistema operativo de Windows.
"Antes de eso, no habíamos visto que se aprovecharan de la vulnerabilidad de Windows, aunque no se puede descartar que haya ocurrido", anotó Bestuzhev.
Y esto lo aclara Gonzalo Asensio, el director de ciberseguridad del centro tecnológico español Eurecat.
"No conozco el caso peruano, pero no sabemos el tiempo que pasó entre cuando se obtuvieron las fisuras y fueron dadas a conocer al público en general. Allí también pudieron ocurrir muchos de estos ataques previos", le explicó Asensio a BBC Mundo.
En el caso peruano, no solo se habían aprovechado de la vulnerabilidad de Windows, sino también la falta de actualización del sistema.

El riesgo de América Latina

Podría haber ocurrido en cualquier parte del mundo. Pero dentro de la institución financiera peruana la organización había facilitado un poco las cosas.
"Habían utilizado la red que se usa para cosas internas como impresoras o intranet para el acceso a internet, lo que junto a la poca actualización de sus sistemas, hizo que fuera pan comido para cualquier ataque", explicó Bestuzhev.
Wannacry.Derechos de autor de la imagenHAILSHADOW
Image captionDe acuerdo a la empresa de seguridad informática Avast, el 18,4% de las computadoras que utilizan Windows en Argentina no habían actualizado el sistema antes del ataque de WannaCry.
Y es un cuestionamiento que se extiende al continente.
"América Latina como un todo está expuesta a un riesgo sustancialmente mayor que el resto del mundo debido a que tiene el mayor porcentaje de computadoras con sistema Windows sin actualizar", le dijo a BBC Mundo Vince Steckler, gerente general de la empresa de seguridad informática Avast.
De acuerdo a Steckler, el 18,4% de las computadoras que usan Windows en Argentina no habían aplicado el parche de Windows antes de la aparición de WannaCry. En Brasil esa cifra era del 17,6% y en México 14,71%.
"El tema de seguridad cibernética es complejo, porque no es evidente: cuando no pasa nada es cuando está funcionando. Y cuando pasa algo es cuando se toman las medidas con un daño de por medio", explicó Asensio.
"Lo importante es que se actualicen todos los sistemas y se mantengan así, para evitar otro ataque como el del viernes", señaló.
Tanto Bestuzhev como Woodward estuvieron de acuerdo que este hecho no significaba que el ataque de WannaCry se hubiera originado en el país latinoamericano.

Temas relacionados

Contenido relacionado