Publicidad

Flame: la nueva arma de espionaje cibernético

Fue diseñada especialmente para atacar a varios países de Oriente Medio.

28 de mayo de 2012 – 12:23 p. m.

Escucha este artículo

Audio generado con IA de Google

/

El equipo de Security Response de Symantec informa este lunes que se encuentra analizando una nueva amenaza sumamente sofisticada y discreta llamada W32.Flamer, que se encuentra a la par de Stuxnet y Duqu, consideradas las primeras ciberarmas de destrucción masiva.

Según el análisis realizado por la compañía informática, la nueva arma de espionaje cibernético fue fabricada con la capacidad de obtener información de sistemas infectados ubicados principalmente en países del Medio Oriente.

Las compañía destaca además que al igual que con las amenazas anteriores, Stuxnet y Duqu, este código no fue escrito por una sola persona, sino por un grupo de personal dirigido, organizado y bien financiado.

“El código incluye múltiples referencias al hilo ‘FLAME’, lo cual puede indicar instancias de ataques por parte de varias partes del código o el nombre del proyecto de desarrollo del malware”, señala Symantec.

Uno de los hallazgos que más llama la atención es que la amenaza lleva operando infiltrada durante al menos dos años, periodo en el que sus creadores han logrado robar documentos secretos, realizar capturas de pantalla de los ordenadores de los usuarios, diseminarse por medio de unidades USB, deshabilitar productos de proveedores de seguridad y, en determinadas condiciones, extenderse a otros sistemas.

Informa Symantec que la amenaza también puede tener la habilidad de apalancar múltiples vulnerabilidades conocidas y corregidas en Microsoft Windows, con el objeto de diseminarse a través de una red.

Al parecer los países blanco de los ataques han sido: Cisjordania Palestina, Hungría, Irán y Líbano. Otros objetivos incluyen Rusia, Austria, Hong Kong y los Emiratos Árabes Unidos.

Asimismo, la firma de seguridad aclara que los sectores de la industria o asociaciones de personas que son objetivo actual de la amenaza no son claros. Sin embargo, una prueba inicial muestra que la amenaza no está dirigida a todas las víctimas por la misma razón. Muchas parecen ser objetivo de ataque por actividades personales individuales, más que por su compañía o empleo.

Por ahora Symantec informa que el análisis y la investigación de los diversos componentes de esta nueva amenaza se encuentran en progreso y próximamente serán publicados más detalles técnicos, así como información sobre los ataques.

Temas recomendados:

 

Comentarios
Sin comentarios aún. Suscríbete e inicia la conversación

Inscríbete a nuestros newsletters

Lo bueno que es estar informado y de una manera diferente desde tu correo electrónico.

Selecciona los newsletters que quieres recibir
Al inscribirte, aceptas nuestros T y C y nuestra Política de privacidad.
Infórmate rápido