Firma de ciberseguridad Kaspersky Lab es ¡hackeado!

Uno de los principales proveedores de software de antivirus, ha revelado que sus propios sistemas fueron comprometidos recientemente por los hackers.

Eugene Kaspersky dijo que los hackers habían intentado robar información acerca de su empresa
Kaspersky Lab dijo que creía que el ataque fue diseñado para espiar a sus nuevas tecnologías.

Se dijo que la intrusión involucró hasta tres técnicas previamente desconocidas.

La firma rusa añadió que se sigue llevando a cabo controles, pero creen haber detectado la intrusión en una etapa temprana.

Aunque reconoció que los atacantes habían conseguido acceder a algunos de sus archivos, dijo que los datos que había visto no eran "de ninguna manera crítica para el funcionamiento" de sus productos.
"Espiar a las empresas de seguridad cibernética es una tendencia muy peligrosa", dijo el presidente ejecutivo de la empresa Eugene Kaspersky. 
"La única manera de proteger el mundo es tener los organismos policiales y las empresas de seguridad que luchan este tipo de ataques abiertamente. 
"Siempre vamos a reportar ataques independientemente de su origen."
Accesos Remotos

Kaspersky Lab dijo que había detectado el incumplimiento en el "principio de la primavera", y lo describió como "una de las campañas más sofisticadas jamás vista".

El malware no escribe ningún archivo en el disco, sino que reside en la memoria del equipo afectado ', por lo que es relativamente difícil de detectar.

Kaspersky vinculó el ataque a los creadores no identificados de un troyano antes llamado Duqu, que fue noticia en 2011 después de haber sido utilizado en ataques contra Irán, la India, Francia y Ucrania.

Al igual que antes, se dice que los piratas informáticos han aprovechado el software de Microsoft para lograr su objetivo.

La última vez que se hizo uso de una falla en Word.

Esta vez, dijo Kaspersky, el malware se extendió el uso de archivos de Microsoft Software Installer, que comúnmente son utilizados por el personal de TI para instalar programas en equipos remotos.
"Este ataque altamente sofisticado utiliza hasta tres vulnerabilidades de día cero [previamente desconocidas], lo cual es muy impresionante - los costos deben haber sido muy alto", comentó Costin Raiu, director del equipo de investigación y análisis global de Kaspersky Lab.

Advirtió que la empresa tenía evidencia de ataques de "Duqu 2.0" hechos en otros objetivos, entre ellos varios lugares utilizados para las conversaciones entre Irán y Occidente sobre el programa nuclear de Irán.

El jefe de investigación de una empresa de seguridad informática rival dijo que había tenido una breve oportunidad de ver sobre las denuncias, pero agregó que parecía ser un "gran problema".

"Duqu 2.0 parece ser la más grande noticia del año [en ciberseguridad] hasta ahora - es un malware nuevo muy importante de una fuente importante", dijo Mikko Hypponen, jefe de investigación de F-Secure.

"Pero hemos visto anteriormente como las empresas de seguridad son utilizadas como una manera de alcanzar otros objetivos.
"El principal ejemplo de ello fue RSA, que fue hackeado hace cuatro años, cuando creemos que el objetivo era un contratista de defensa en los EE.UU., que utiliza la tecnología de RSA."

Kaspersky dijo que estar "seguro" de que sus clientes y socios se mantuvieron a salvo.

Hackers roban bancos estadounidenses y mundiales por millones en uno de los mayores robos de historia


Los bancos en Rusia, Japón, los EE.UU. y Europa han sido víctimas de un sofisticado truco masivo, malware, lo que permite a los autores para robar cientos de millones de dólares desde el 2013. Según un informe de Kaspersky Labs proporcionado al New York Times, más de 100 bancos de 30 países se han visto afectados por la infracción, con más de 300 millones dólares robados en el proceso.

Si bien ningun banco ha saltado para reconocer el robo, los expertos lo han catalogado como potencialmente uno de los mayores robos bancarios de la historia. "Este es probablemente el ataque más sofisticado que el mundo haya visto hasta la fecha en cuanto a las tácticas y métodos que los cibercriminales han utilizado para mantenerse en secreto," Chris Doggett, gerente de la oficina norteamericana de Kaspersky en Boston, dijo al Times.
Logrando un ataque de esta escala se tomó el tiempo, y Kaspersky dice que los hackers fueron pacientes en su ejecución. Con el fin de robar tanto como $ 10 millones de algunas de las víctimas, los delincuentes al parecer infectaron los ordenadores de los bancos e instalaron de forma remota el software de vigilancia para observar el comportamiento cotidiano. Luego, mediante la imitación de acciones de los empleados, los hackers lograron hacer grandes transacciones parecer normal. Para retirar dinero, este se desvió a cuentas ficticias hechas con antelación. Un cliente Kaspersky habría perdido $ 7.3 millón de transacciones en cajeros automáticos.

El Times informa que la mayoría de los bancos afectados se encuentran en Rusia, pero el hack está muy extendido y al parecer en curso. Los bancos han estado en silencio sobre el tema hasta la fecha, a pesar de que el Centro Servicios Financieros Intercambio de Información y Análisis afirma que la industria ha sido alertada de la infracción. Los clientes, sin embargo, no han sido alertados sobre la intrusión.

Fuente: The Hacker Herald

Cuidado con Troyano bancario de "Whats App Web"

Los cibercriminales son conocidos por saber aprovecharse de todo lo que capta la atención del público con el fin de propagar malware, y el cliente web recientemente lanzado de la aplicación de mensajería popular WhatsApp parece ser su próximo objetivo.

El mes pasado, el gigante de la mensajería WhatsApp, con 700 millones de usuarios en todo el mundo, finalmente lanzó su cliente web para el público. La función se denomina "WhatsApp Web", que ofrece a sus usuarios la capacidad de leer y enviar mensajes directamente desde sus navegadores web de sus computadoras.

Sin embargo, los hackers han tomado ventaja de la última Web WhatsApp y han comenzado engañando a los usuarios de todo el mundo con descargas falsas que se hacen pasar como una variante de escritorio de la aplicación móvil WhatsApp.

Los investigadores de seguridad en Kaspersky Labs han descubierto una aplicacion aparentemente genuina de WhatsApp Web para Windows en campañas de spam que estan disponibles para su descarga la cual es falsa ya que en realidad propaga troyanos de malware financiero a los equipos del mundo.
"Descargas falsas aparecieron en varios idiomas y países, y ahora hay un producto real con el cual los defraudadores estan utilizando sus viejos ataques, solo que los vistieron con ropa nueva y los enviaron a la caza de nuevas víctimas", escribió Fabio Assolini de Kaspersky Lab.

APP ES DISFRAZADA EXACTAMENTE COMO LA LEGÍTIMA.

Los investigadores encontraron un número de dominios maliciosos registrados por los ciberdelincuentes para alojar su malware. Algunos de ellos ya estaban en uso y otros estaban esperando comando de los criminales. Uno de tales dominio, desktop.com.br WhatsApp, se encontró distribuyendo Trojan bancario en Brazil.

Assolini también explicó que la firma ha descubierto algunos casos en los que los usuarios desprevenidos han sido engañados para instalar una sospechoso extensión de Google Chrome se muestra como una aplicación de mensajería simple, pero que en realidad no tiene nada que ver con WhatsApp:

META DE LOS HACKERS- NÚMEROS MÓVILES DE LAS VÍCTIMAS.

Los investigadores también descubrieron muchas otras versiones no oficiales pero prometedoras de la version de computadora de Web Whatsapp ofrecido a usuarios de habla árabe y español como la versión legítima de la aplicación de mensajería popular.

El objetivo principal es conseguir el número de teléfono móvil de las víctimas. En algunos casos, los atacantes pidieron a las víctimas a introducir su número de móvil en un intento de descargar el falso cliente Whatsapp Web.
Una vez documentado, el atacante podría ejecutar campañas de spam o hacer que las víctimas sin saberlo, se suscriban a servicios de tarificación adicional.

TENGA CUIDADO Y SIGA LAS RECOMENDACIONES.

Un solo mensaje no deseado podría conducir a páginas nocivas que alojan malware que puede infectar su teléfono y llevar a cabo las cosas maliciosas incluso sin su conocimiento.

Es casi imposible deshacerse de los mensajes no deseados, sin embargo, es más seguro acceder a WhatsApp en la web desde el sitio web oficial ubicada en https://web.whatsapp.com. Por lo tanto, se recomienda al usuario rechazar las imitaciones y aplicaciones sospechosas.


A fines del mes pasado, un investigador de seguridad de 17 años de edad, descubrió un par de agujeros de seguridad en el cliente de WhatsApp Web que puede exponer fotos de los perfiles de usuarios de la web de WhatsApp. Sin embargo, eso no fue una sorpresa ya que este tipo de pequeñas fallas de seguridad y de ejecución se pueden esperar en este momento, pero una cosa está garantizada, que la aplicación no le llevará a ninguna Malware.


Fuente: The Hacker News
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular