RASTREANDO LA RED

12/30/2011 8:38:27 AM

El virus Stuxnet tiene al menos 4 "primos"

Expertos en seguridad creen que Estados Unidos e Israel son los responsables de la creación de Stuxnet

 

 El virus Stuxnet, que el año pasado dañó al programa nuclear de Irán, es posiblemente uno de al menos cinco armas cibernéticas desarrolladas a partir de la misma plataforma, cuyas raíces se remontan al 2007, según nuevas investigaciones de la firma de seguridad rusa Kaspersky Lab.
   Expertos en seguridad creen que Estados Unidos e Israel son los responsables detrás de Stuxnet, aunque ambos países han rehusado oficialmente realizar comentarios sobre el tema.
   Un portavoz del Pentágono ha declinado comentar la investigación de la firma Kaspersky, que no se refiere a quienes habrían elaborado el virus.
   Stuxnet ya había sido relacionado a otro virus, el troyano Duqu -diseñado para el robo de información-, pero la investigación de Kaspersky sugiere que el programa de armas cibernéticas que atacó a Irán podría ser mucho más sofisticado que lo que se sabía anteriormente.
   El director de análisis e investigación mundial de Kaspersky, Costin Raiu, ha confirmado a Reuters que su equipo ha reunido evidencias que muestran que la misma plataforma que fue utilizada para armar a Stuxnet y Duqu también fue la fuente de al menos otros tres programas informáticos nocivos.
   Raiu ha dicho que la plataforma está integrada por un grupo de módulos de software compatibles diseñados para unirse, cada uno con funciones diferentes. Sus desarrolladores pueden construir nuevas armas cibernéticas simplemente agregando o retirando módulos.
   "Es como un juego Lego. Puedes armar cualquier cosa con sus componentes: un robot, una casa o un tanque", ha explicado. Kaspersky nombró a la plataforma como 'Tilded', porque muchos de los archivos en Duqu y Stuxnet tienen nombres que comienzan con el símbolo tilde y la letra 'd'.
    Los investigadores de Kaspersky no han hallado ningún tipo nuevo de software nocivo hecho a partir de la plataforma 'Tilded', ha comentado Raiu, pero hay un grado de certeza de que existen debido a que los componentes que Stuxnet y Duqu comparten parecen buscar por otros de su tipo.
FUNCIONAMIENTO SIMILAR
   Cuando una máquina se infecta con Duqu o Stuxnet, los componentes compartidos en la plataforma buscan dos entradas únicas del registro del computador personal relacionadas a Duqu o Stuxnet que luego son utilizadas para cargar el elemento principal del "malware" en el sistema, ha explicado Raiu.
   Kaspersky recientemente ha descubierto nuevos componentes compartidos que buscan por al menos otras tres entradas únicas del registro, lo que sugiere que los desarrolladores de Duqu y Stuxnet también construyeron al menos otros tres programas nocivos utilizando la misma plataforma, ha agregado.
   Esos módulos administran tareas que incluyen la inyección del malware al computador, su instalación, la comunicación con sus operadores, el robo de datos y la duplicación del virus.
   Fabricantes de programas de antivirus, incluidos Kaspersky, la firma estadounidense Symantec Corp y la japonesa Trend Micro, ya han incorporado tecnología en sus productos para proteger a los equipos y prevenir que se infecten con Stuxnet y Duqu.
   Sin embargo, sería relativamente fácil para los desarrolladores de esos virus altamente sofisticados el crear otras armas que puedan evadir la detección de esos programas antivirus con los módulos de la plataforma Tilded, ha confirmado Raiu.
   Kaspersky cree que Tilded se remonta al menos al 2007, debido a que un código específico instalado por Duqu fue compilado desde un aparato que operaba con el sistema Windows el 31 de agosto del 2007.

El virus Stuxnet, que el año pasado dañó al programa nuclear de Irán, es posiblemente uno de al menos cinco armas cibernéticas desarrolladas a partir de la misma plataforma, cuyas raíces se remontan al 2007, según nuevas investigaciones de la firma de seguridad rusa Kaspersky Lab.  

Expertos en seguridad creen que Estados Unidos e Israel son los responsables detrás de Stuxnet, aunque ambos países han rehusado oficialmente realizar comentarios sobre el tema.

Un portavoz del Pentágono ha declinado comentar la investigación de la firma Kaspersky, que no se refiere a quienes habrían elaborado el virus.

Stuxnet ya había sido relacionado a otro virus, el troyano Duqu -diseñado para el robo de información-, pero la investigación de Kaspersky sugiere que el programa de armas cibernéticas que atacó a Irán podría ser mucho más sofisticado que lo que se sabía anteriormente.

El director de análisis e investigación mundial de Kaspersky, Costin Raiu, ha confirmado a Reuters que su equipo ha reunido evidencias que muestran que la misma plataforma que fue utilizada para armar a Stuxnet y Duqu también fue la fuente de al menos otros tres programas informáticos nocivos.

Raiu ha dicho que la plataforma está integrada por un grupo de módulos de software compatibles diseñados para unirse, cada uno con funciones diferentes. Sus desarrolladores pueden construir nuevas armas cibernéticas simplemente agregando o retirando módulos.

"Es como un juego Lego. Puedes armar cualquier cosa con sus componentes: un robot, una casa o un tanque", ha explicado. Kaspersky nombró a la plataforma como 'Tilded', porque muchos de los archivos en Duqu y Stuxnet tienen nombres que comienzan con el símbolo tilde y la letra 'd'.

Los investigadores de Kaspersky no han hallado ningún tipo nuevo de software nocivo hecho a partir de la plataforma 'Tilded', ha comentado Raiu, pero hay un grado de certeza de que existen debido a que los componentes que Stuxnet y Duqu comparten parecen buscar por otros de su tipo.

FUNCIONAMIENTO SIMILAR

 Cuando una máquina se infecta con Duqu o Stuxnet, los componentes compartidos en la plataforma buscan dos entradas únicas del registro del computador personal relacionadas a Duqu o Stuxnet que luego son utilizadas para cargar el elemento principal del "malware" en el sistema, ha explicado Raiu.

Kaspersky recientemente ha descubierto nuevos componentes compartidos que buscan por al menos otras tres entradas únicas del registro, lo que sugiere que los desarrolladores de Duqu y Stuxnet también construyeron al menos otros tres programas nocivos utilizando la misma plataforma, ha agregado.

Esos módulos administran tareas que incluyen la inyección del malware al computador, su instalación, la comunicación con sus operadores, el robo de datos y la duplicación del virus.

Fabricantes de programas de antivirus, incluidos Kaspersky, la firma estadounidense Symantec Corp y la japonesa Trend Micro, ya han incorporado tecnología en sus productos para proteger a los equipos y prevenir que se infecten con Stuxnet y Duqu.

Sin embargo, sería relativamente fácil para los desarrolladores de esos virus altamente sofisticados el crear otras armas que puedan evadir la detección de esos programas antivirus con los módulos de la plataforma Tilded, ha confirmado Raiu.

Kaspersky cree que Tilded se remonta al menos al 2007, debido a que un código específico instalado por Duqu fue compilado desde un aparato que operaba con el sistema Windows el 31 de agosto del 2007.

Fuente: www.europapress.es

Valoración:

Comentarios

 Hay 0 comentarios, añada el suyo...

Comentario


Crean una guía para convertir a tu hijo en un perfecto cibercriminal
La guía ofrece consejos básicos para que los padres descubran Internet con sus hijos de la manera más adecuada.


Un virus suplanta a la SGAE y obliga a los usuarios a pagar por descargar canciones
El virus, además de bloquear el ordenador del usuario, exige el pago de una multa de 50 euros


Altimate apuesta por la soluciones de infraestructura de Symantec con el nuevo Backup Exec 2012
Se trata de una nueva versión del producto que Symantec orienta a entornos físicos y virtuales


La Policía Nacional vela por la seguridad de los smartphone
Los especialistas alertarán a través de las redes sociales de los riesgos para la seguridad y privacidad en los móviles inteligentes con el hashtag #movilseguro


Anonymous, Mac y Android, protagonistas del primer cuatrimestre del año
El virus de la policía o las políticas de privacidad de redes sociales como Google y Pinterest también centraron la atención entre enero y mayo


La mayoría de los usuarios desconfían de la tecnología móvil
Un estudio global de Juniper Networks revela los niveles de desconfianza de los usuarios y responsables TI


Softbank y NetApp contribuyen a la recuperación de Japón tras el terremoto y el tsunami de 2011
La transformación tecnológica permitió a Softbank aumentar su base de clientes un 27% y reducir los costes operativos un 30% en los últimos cinco años


ESET Mobile Security para smartphones y tablets, disponible en Google Play
Los usuarios del SO de Google podrán acceder más fácilmente a la versión gratuita y de pago del antivirus


Amnistía Internacional denuncia la represión en la era digital
La organización alerta de las leyes abusivas, el bloqueo de los buscadores y la tortura de activistas



ÁREA USUARIOS REGISTRADOS

Email:

 

Contraseña:

 
    Registrarse    |    Recordar Contraseña

Suscríbete a nuestro boletín de novedades:

   


Microsoft Tecnofor