Descubren una gran operación de ciberespionaje dirigida contra el gobierno peruano

(www.neomundo.com.ar) El Laboratorio de análisis e investigación de ESET Latinoamérica dio a conocer el descubrimiento de un ataque dirigido con la intención de robar información sensible a instituciones y empresas de Perú. Se trataría del primer caso reportado de ciberespionaje a través de códigos maliciosos exclusivamente orientado en América Latina de esta magnitud.

La "Operación Medre", denominada del mismo modo que el malware que ejecuta el ataque, se encontró en funcionamiento aparentemente desde el año 2009 y desde entonces, se calcula que logró recolectar más de 10.000 archivos de planos y proyectos realizados con el programa Autodesk AutoCAD.

Las detecciones se reportan en un 95% en Perú, de modo que los especialistas infieren que se trata de un ataque con un objetivo claramente definido, tal como ha sucedido anteriormente con los casos de Stuxnet, Duqu y Flamer.

DONDE ESTABA

De acuerdo a la investigación de ESET Latinoamérica, el código malicioso fue identificado, entre otros, en dos dominios pertenecientes al gobierno peruano, uno de ellos relativo al sistema por medio del cual las empresas pueden participar de los procesos de selección convocados por entidades gubernamentales para contrataciones públicas.

PARA ROBARTE MEJOR

"Operación Medre ha sido diseñada por los cibercriminales con el claro objetivo de robar proyectos de índole industrial, probablemente con el foco en aquellos presentados por empresas al Estado peruano, tal como evidencian los índices de propagación de la amenaza, sus funciones y los dominios afectados. A partir de la investigación realizada creemos que se trataría de un caso de ciberespionaje industrial de gran escala y el primero de esta clase en valerse de códigos maliciosos como herramienta en nuestra región", aseguró Sebastián Bortnik, Gerente de Educación y Servicios de ESET Latinoamérica.

DIFÍCIL DE SEGUIR

Medre es un gusano diseñado para infectar versiones actuales y futuras -incluye características que le permitirían adaptarse hasta la versión 2015 del software- de Autodesk AutoCAD, popular programa de diseño asistido por computadora para dibujo en dos y tres dimensiones utilizado por arquitectos, ingenieros y diseñadores industriales.

Luego de realizar ciertas configuraciones, el código malicioso envía todo proyecto que se abra a una dirección de correo electrónico radicada en un servidor en China.

"En la línea de Stuxnet, Duqu, o Flamer, se trata de amenazas complejas con objetivos específicos, lo que permite a los ciberatacantes no sólo una mayor efectividad sino también un bajo índice de propagación a nivel mundial de modo de evitar alertar a la víctima y a la industria de la seguridad informática", agregó Joaquín Rodríguez Varela, Coordinador de Laboratorio de ESET Latinoamérica.

Luego del descubrimiento, la compañía líder en detección proactiva de amenazas ha desarrollado una herramienta de limpieza gratuita que se encuentra disponible para ser descargada por cualquier usuario en: http://www.eset-la.com/download/herramientas-limpieza-virus-gratuitas.Más noticias de tecnología en el sitio Neomundo, haciendo click arriba, sobre el logo de WWW.NEOMUNDO.COM.AR

Cargando...

YAHOO NOTICIAS EN FACEBOOK