Globedia.com

×

Error de autenticación

Ha habido un problema a la hora de conectarse a la red social. Por favor intentalo de nuevo

Si el problema persiste, nos lo puedes decir AQUÍ

×
×
Recibir alertas

¿Quieres recibir una notificación por email cada vez que Cesarromero escriba una noticia?

Crece la propagación del virus "Xtreme RAT"

16/12/2012 16:09 0 Comentarios Lectura: ( palabras)

ISRAEL - El grupo hacker que recientemente infectó los ordenadores de la policía Israel con el malware Xtreme RAT, también ha atacado instituciones públicas de Estados Unidos, Reino Unido y otros países, según los expertos en seguridad de Trend Micro. Con mensajes anzuelo dirigidos a las direcciones de email dentro de las agencias gubernamentales, el archivo contenía un ejecutable .RAR infectado, enmascarado como documento Word, que, una vez abierto, instalaba el virus Xtreme RAT y abría un documento señuelo con noticias sobre un ataque con misiles palestino.

El ataque vio la luz a finales de octubre, cuando la policía israelí desactivó su red informática para limpiar sus sistemas. Como muchos otros troyanos de acceso remoto (RAT), Xtreme RAT permite el control de las máquinas infectadas y permite subir documentos y otros archivos al servidor.

Después de analizar los nuevos ejemplares de malware aparecidos en los servidores israelíes, los expertos en seguridad de la firma antivirus noruega, Norman, descubrieron también una serie de antiguos ataques de comienzos de año y de finales de 2011 que fueron dirigidos contra organizaciones de Israel y de territorios imagepalestinos. Sus hallazgos permitieron descubrir una vieja operación de ciber-espionaje llevada a cabo por el mismo grupo de atacantes en esta región.

Sin embargo, según los datos descubiertos ahora por los expertos de Trend Micro, el objetivo de esta campaña era mucho mayor.

"Hemos descubierto que aunque la mayoría de los emails fueron enviados al gobierno de Israel, una importante cantidad también se dirigió contra otros gobiernos de Estados Unidos, el Senado o el Congreso, y de otros países, como Reino Unido, Nueva Zelanda, Macedonia o Eslovenia".

Aunque los motivos de los atacantes no están claros, después de los datos descubiertos ahora podría especularse que se trata de una maniobra política que afecta a Israel y Palestina.

Sin embargo, aún hay muchas dudas sobre el origen y alcance de esta nueva campaña de malware que se seguirá investigando en las próximas semanas.

Fuente: Csospain


Sobre esta noticia

Autor:
Cesarromero (794 noticias)
Fuente:
ejercitoantivirus.blogspot.com
Visitas:
419
Tipo:
Reportaje
Licencia:
Distribución gratuita
¿Problemas con esta noticia?
×
Denunciar esta noticia por

Denunciar

Comentarios

Aún no hay comentarios en esta noticia.