RASTREANDO LA RED

11/10/2011 9:11:56 AM

India clausura un servidor vinculado al virus Duqu

Alquilado a un cliente de Milán por la empresa de hosting Werks Web, el servidor estaba intercambiando comunicaciones con varios ordenadores Windows infectados

 

Las investigaciones alrededor de Duqu, un virus que los expertos califican como la próxima gran amenaza cibernética, están dando sus primeros frutos.
Al parecer, la empresa de seguridad Symantec ha localizado un servidor virtual privado en la ciudad india de Bombay que estaba intercambiando comunicaciones con varios ordenadores infectados por el malware.
Duqu se ha extendido por numerosos países de Europa y Asia
Este servidor ya ha sido clausurado, y la empresa local de hosting Werks Web está colaborando con el Computer Emergency Response Team (CERT-In) de la India para comprender cómo actúa el troyano y seguir la pista a sus “dueños”.
De momento se sabe que el servicio fue alquilado por un cliente de Milán, Italia.
“Se trata de un servidor no administrado. Por lo tanto, nosotros simplemente lo desarrollamos y damos acceso al cliente” explica a Reuters el fundador de Werk Web, Nikhil Rathi. “Una vez que se le entrega el servidor, eso es todo, es suyo. El cliente puede cambiar su contraseña y hacer lo que quiera con él”.
Juntar todas las piezas del rompecabezas va a ser difícil, según los investigadores, ya que se trata de una pieza de software “muy compleja”.
Las noticias sobre Duqu aparecieron por primera vez la semana pasada y, poco a poco, se ha conocido que comparte código con Stuxnet, que se aprovecha de una vulnerabilidad en el análisis de fuentes TrueType en todas las versiones de Windows desde XP hasta 7, y que ya afecta a ordenadores de ocho países a lo largo de Europa y Asia.

Las investigaciones alrededor de Duqu, un virus que los expertos califican como la próxima gran amenaza cibernética, están dando sus primeros frutos.

Al parecer, la empresa de seguridad Symantec ha localizado un servidor virtual privado en la ciudad india de Bombay que estaba intercambiando comunicaciones con varios ordenadores infectados por el malware. 

Este servidor ya ha sido clausurado, y la empresa local de hosting Werks Web está colaborando con el Computer Emergency Response Team (CERT-In) de la India para comprender cómo actúa el troyano y seguir la pista a sus “dueños”.

De momento se sabe que el servicio fue alquilado por un cliente de Milán, Italia.“Se trata de un servidor no administrado. Por lo tanto, nosotros simplemente lo desarrollamos y damos acceso al cliente” explica a Reuters el fundador de Werk Web, Nikhil Rathi. “Una vez que se le entrega el servidor, eso es todo, es suyo. El cliente puede cambiar su contraseña y hacer lo que quiera con él”.

Juntar todas las piezas del rompecabezas va a ser difícil, según los investigadores, ya que se trata de una pieza de software “muy compleja”.

Las noticias sobre Duqu aparecieron por primera vez la semana pasada y, poco a poco, se ha conocido que comparte código con Stuxnet, que se aprovecha de una vulnerabilidad en el análisis de fuentes TrueType en todas las versiones de Windows desde XP hasta 7, y que ya afecta a ordenadores de ocho países a lo largo de Europa y Asia.

Fuente: www.eweekeurope.es

Valoración:

Comentarios

 Hay 0 comentarios, añada el suyo...

Comentario


Crean una guía para convertir a tu hijo en un perfecto cibercriminal
La guía ofrece consejos básicos para que los padres descubran Internet con sus hijos de la manera más adecuada.


Hallan una posible solución al robo de señales Wi-Fi
Un grupo de investigadores franceses ha desarrollado un papel para forrar las paredes que bloquea las señales inalámbricas de conexión de red


Google se interesa por un versátil servicio de mensajería instantánea
El buscador está intentando cerrar la compra de Meebo


Anonymous, Mac y Android, protagonistas del primer cuatrimestre del año
El virus de la policía o las políticas de privacidad de redes sociales como Google y Pinterest también centraron la atención entre enero y mayo


Nokia quiere vender Vertu
El fabricante finlandés está en conversaciones con Permira, interesado en adquirir su filial de teléfonos de lujo


Microsoft adquiere 800 patentes de AOL
La operación, que se hará efectiva a finales de año, se ha cerrado por más de 1.000 millones de dólares


El falso “virus de la policía” protagoniza las estafas en Marzo
España ha vivido una nueva estafa que deja un mes lleno de afectados


Nuevas SmartTV de Samsung que imitan el concepto Kinect
Las nuevas TV reconocen ordenes por medio de gestos y voz al igual que Microsoft con su dispositivo Kinect


Hollywood ofreció acuerdos comerciales a Megaupload
Los abogados de Dotcom tienen emails en los que varias compañías proponen cerrar acuerdos con la web de descargas


Apple cierra servicios para impulsar iCloud
MobileMe e iWork dejarán de funcionar este verano



ÁREA USUARIOS REGISTRADOS

Email:

 

Contraseña:

 
    Registrarse    |    Recordar Contraseña

Suscríbete a nuestro boletín de novedades:

   


Microsoft Tecnofor