¿Quieres recibir una notificación por email cada vez que Cesarromero escriba una noticia?
ISRAEL - El grupo hacker que recientemente infectó las computadoras de la policía israelí, con el malware Xtreme RAT, también ha atacado instituciones públicas de Estados Unidos, Reino Unido y otros países, según los expertos en seguridad de Trend Micro.Con mensajes anzuelo dirigidos a las direcciones de email dentro de las agencias gubernamentales, el archivo contenía un ejecutable .RAR infectado, enmascarado como documento Word, que, una vez abierto, instalaba el virus Xtreme RAT y abría un documento señuelo con noticias sobre un ataque con misiles palestino. El ataque vio la luz a finales de octubre, cuando la policía israelí desactivó su red informática para limpiar sus sistemas. Como muchos otros troyanos de acceso remoto (RAT), Xtreme RAT permite el control de las máquinas infectadas y permite subir documentos y otros archivos al servidor. Después de analizar los nuevos ejemplares de malware aparecidos en los servidores israelíes, los expertos en seguridad de la firma antivirus noruega, Norman, descubrieron también una serie de antiguos ataques de comienzos de año y de finales del 2011 que fueron dirigidos contra organizaciones de Israel y de territorios palestinos. Sus hallazgos permitieron descubrir una vieja operación de ciber-espionaje llevada a cabo por el mismo grupo de atacantes en esta región. Sin embargo, según los datos descubiertos ahora por los expertos de Trend Micro, el objetivo de esta campaña era mucho mayor. " Hemos descubierto que aunque la mayoría de los emails fueron enviados al gobierno de Israel, una importante cantidad también se dirigió contra otros gobiernos de Estados Unidos, el Senado o el Congreso, y de otros países, como Reino Unido, Nueva Zelanda, Macedonia o Eslovenia " . Aunque los motivos de los atacantes no están claros, después de los datos descubiertos ahora podría especularse que se trata de una maniobra política que afecta a Israel y Palestina. Sin embargo, aún hay muchas dudas sobre el origen y alcance de esta nueva campaña de malware que se seguirá investigando en las próximas semanas.CIO, España
Fuente: Cioperu