Rusia desplegará sistemas de interferencia en Siria a medida que aumentan las tensiones


Rusia desplegará sistemas de interferencia en Siria para proteger a sus fuerzas aéreas y prevenir ataques contra sus aviones.

El ejército ruso en Siria está planeando lanzar la guerra electrónica en el país con la incorporación de sistemas de interferencia. Los sistemas de interferencia son un componente esencial de la estrategia militar rusa que tiene como objetivo prevenir los ataques contra sus tropas en la zona.

El martes, la Fuerza Aérea de Turquía derribó un bombardero ruso Su-24M Fencer usando un misil aire-aire en Siria, cerca de la frontera con Turquía. Oficialmente, la Fuerza Aérea de Turquía era llevar a cabo ataques contra los terroristas en el norte de Siria.

Según el teniente general Evgeny Buzhinsky, Rusia tendrá que entrar en un guerra electrónica para proteger a sus pilotos y prevenir un ataque similar.

Las fuerzas rusas utilizarán ambos sistemas basados ​​en tierra y equipo específico instalado en un número de aviones de la flota aérea rusa.
Es un escenario de guerra, los militares rusos instalarán en Siria un sistema de misiles altamente sofisticado para atacar cualquier avión enemigo sobrevolando la zona.

El incidente está elevando las tensiones entre Rusia y Turquía, Vladimir Putin usó la siguiente declaración de describir el incidente:

"Una puñalada por la espalda por los cómplices del terrorismo".

La presencia de un sistema de interferencia en la zona evitará un incidente similar al interferir con los componentes electrónicos de los atacantes.

"En cuanto al posible impacto de este incidente en el desarrollo ulterior de la operación en Siria, creo que a partir de ahora, nuestros pilotos estarán más atentos y si los turcos continúan comportándose de tal manera, Rusia tendrá que recurrir a la interferencia electrónica y otros equipos de guerra, incluyendo aviones con equipos especiales a bordo, con el fin de proteger a nuestros pilotos de ser atacado por misiles", explicó Buzhinsky.
En octubre, la agencia de noticias rusa SputnikNews reportó la presencia de un crucero ruso con un sistema de defensa de misiles S-300 en la orilla de Latakia. Los sistemas de interferencia (Jamming) fueron discutidos por el comandante supremo de la OTAN general Philip Breedlove describiendo la burbuja A2 rusa (anti-acceso/área negación) en Siria.

El equipo electrónico cegó a la OTAN dentro de una burbuja de 600 km de diámetro centrado en la base rusa en Latakia.

"La tecnología en cuestión parece similar al sistema Richag-AV KRET, a pesar de que aparentemente funciona en una escala más grande. Una versión táctica de este sistema fue presentado a los periodistas en abril de 2015 ", informó el SputnikNews.

Casper Malware Vinculado a agencia de espionaje francés


Investigadores de seguridad han descubierto una nueva campaña de ataque dirigido patrocinada por el Estado, con lazos al programa espía francés Babar, que se utilizó el año pasado contra objetivos sirios.

Casper es una "herramienta de reconocimiento bien desarrollada" con varias características diseñadas específicamente para permanecer oculto en los equipos cautivos y ser más astuto que los productos antivirus, según el analista de Eset Joan Calvet.

Ella afirmó en un blog el jueves que la empresa fue capaz de estudiar dos exploits de flash día cero dirigidas a la vulnerabilidad CVE-2014-0515 y que fue encontrado en un sitio web del Ministerio de Justicia sirio.

Estas vulnerabilidades fueron "muy probablemente", desarrolladas por la gente detrás de Babar y otras dos piezas de malware francés relacionadas apodadas Bunny y NBOT, dijo.

Eset sabe porque todos comparten varias características, incluyendo el hecho de que se esconden las llamadas a funciones de la API "mediante el uso de un hash calculado a partir de los nombres de las funciones, en lugar de los propios nombres."

Las diferentes piezas de malware también recuperan información acerca del Antivirus que se ejecuta en una máquina específica a través de la misma solicitud WMI, y calculan el hash SHA-256 de la primera palabra del nombre de anti-virus, Calvet afirmó.

"Casper genera delimitadores para sus solicitudes HTTP rellenando una cadena de formato específico con los resultados de las llamadas a la función API GetTickCount. El mismo código está presente en algunas muestras de NBOT", añadió.

"Ninguno de estos signos solo es suficiente para establecer un vínculo fuerte, pero todas las características compartidas juntos nos hace valorar con alta confianza que Bunny, Babar, NBOT y Casper fueron desarrollados por la misma organización."

Todas las personas a quien se dirigio Casper se encontraban en Siria, pero Eset no logró determinar si habían sido redirigidos desde una página legítima de la misma página web del gobierno comprometido - jpic.gov.sy - o de otra fuente, como un enlace de correo electrónico malicioso o un sitio de terceros hackeado.

Calvet ha añadido:
"Esto nos lleva a una segunda hipótesis: la página web 'jpic.gov.sy' podría haber sido hackeada para servir como un área de almacenamiento. Esto tendría al menos dos ventajas para los atacantes: en primer lugar, la organización de los archivos en un servidor de Siria puede que sean más fácilmente accesibles desde Siria, un país cuya conexión con el mundo exterior a internet ha sido inestable desde el comienzo de la guerra civil ... En segundo lugar , sería engañar a los esfuerzos de atribución por levantar sospechas contra el gobierno sirio ".
 Sin embargo, no hay evidencia directa en Casper mismo "para señalar con el dedo a un determinado país," aunque está claro que sus autores pertenecían a una "poderosa organización", concluyó Calvet.

Descubierto el mes pasado después de haber sido mencionado en documentos filtrados por Edward Snowden, Babar se piensa que es la obra de la francesa Direction Générale de la Sécurité Extérieure.

Con informacion de InfosecurityMagazine
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular