Mostrando entradas con la etiqueta Espionaje. Mostrar todas las entradas
Mostrando entradas con la etiqueta Espionaje. Mostrar todas las entradas

viernes, 14 de agosto de 2015

Lenovo instala rootkit en sus equipos (otra vez)

Hace dos años el fabricante chino Lenovo suministraba equipos para redes de la inteligencia y defensa. A principios de este año, fue atrapada in-fraganti vendiendo laptops con el malware Superfish pre-instalado.

Ahora, ha sido descubierto nuevamente utilizando una característica de Windows oculta para preinstalar un rootkit/bootkiten algunos modelos de laptop. El servicio "Lenovo Service Engine" (LSE)" está presente en el firmware de la motherboard de los equipos. Si Windows está instalado, LSE automáticamente descarga e instala software de Lenovo durante el arranque, antes de que se inicie el sistema operativo, y sobrescribe algunos archivos de Windows.

img segu-info

La parte más preocupante es la característica que le permite inyectar software, actualizar drivers, firmwares y otras aplicaciones previamente instaladas en Windows, incluso cuando el usuario haya formateado su sistema. Así, incluso cuando se desinstale el software de Lenovo, LSE se actualizará automáticamente al reiniciar.

En equipos de escritorio, la descripción de Lenovo señala que "el software no envía ninguna información de identificación personal, pero envía cierta información básica, incluyendo el identificador de modelo, fecha y región a un servidor de Lenovo". Por otra parte, la empresa afirma que este proceso se realiza solamente una vez, enviando la información sólo cuando la máquina se conecta la primera vez a Internet.

En los equipos portátiles, el software hace algo más. LSE instala un programa llamado OneKey Optimizer (OKO) que, según la empresa "se utiliza para mejorar el rendimiento del equipo actualizando el firmware, controladores y aplicaciones preinstalados". OneKey Optimizer (OKO) viene a ser "crapware", programas preinstalados en los sistemas nuevos y sin función conocida por el usuario.

El investigador de seguridad Roel Schouwenberg informó algunos problemas de seguridad en estas aplicaciones, como desbordamientos de búfer y la realización de conexiones inseguras a Lenovo y Microsoft.

Esto obligó a Lenovo a que desde junio ya no incluya LSE en sus nuevos equipos y diera instrucciones para desactivar la opción en los equipos afectados para limpiar los archivos de LSE.

Cómo quitar el servicio LSE de Lenovo (Rootkit)

Para quitar LSE de las máquinas afectadas es necesario hacerlo manualmente:

Ingresar a Lenovo y seleccionar el vínculo apropiado según el modelo de equipo y versión de Windows (32 o 64 bits)
Buscar "Lenovo LSE disabler tool" y descargarlo
Ejecutar la aplicación para eliminar LSE



segu-info

viernes, 22 de agosto de 2014

Descubren campaña de ciberespionaje centrada en América Latina


"Machete" se dirige a víctimas de alto perfil, incluyendo gobiernos, fuerzas militares, embajadas y las fuerzas del orden público.

Chile no estuvo en el mapa de las víctimas.




En el marco de la 4ta Cumbre de Analistas de Seguridad, que se desarrolla en Cartagena de Indias (Colombia), la compañía internacional del ramo y organizadora de la actividad, Kaspersky Lab, reveló la existencia de una campaña de ciberespionaje centrada en América Latina que ya ha atacado a 778 víctimas alrededor del mundo.

Se presume que desde 2010 estaría activa una campaña de ataques dirigidos titulada "Machete", cuya característica principal es que se dirige a víctimas de alto perfil, incluyendo gobiernos, fuerzas militares, embajadas y las fuerzas del orden público pertenecientes, en su mayoría, a Latinoamerica, pues gran parte de las víctimas son de Venezuela, Ecuador y Colombia.

Dmitry Bestuzhev, director del Equipo de Investigación y Análisis para América Latina en Kaspersky Lab, explicó a la enviada especial de Cooperativa, Yanina Sepúlveda, que "Machete" es una campaña de ciberespionaje que busca atacar a las víctimas de América Latina.

"Nace en 2010 y en 2012 tuvo una mejora en su infraestructura. Lo descubrimos cuando uno de los clientes nos dijo que que tenía sospechas de que estaba infectado con un virus de China. Cuando lo vimos, detectamos un paquete extraño que reveló que era un programa de espionaje", explicó.

El software malicioso es capaz de realizar diversas funciones y operaciones de ciberespionaje: desde capturar la actividad en el teclado al secuestro del contenido de la papelera de reciclaje, pasando por capturar fotos con la cámara web del equipo y captura de datos de localización geográfica.

"Es una herramienta poderosa hasta del espionaje físico", reveló Bestuzhev.


¿De dónde proviene "Machete"?


Dmitry Bestuzhev fue el primero que se topó con la evidencia de "Machete" en la casa de un general de un país latinoamericano no revelado por razones de seguridad.

Sin embargo, está claro que se trata de un país latinoamericano por el lenguaje utilizado en la conformación del paquete malicioso que se instaló en los dispositivos de las instituciones afectadas.

A pesar de que la amenaza ha sido reducida, los expertos aún no pueden asegurar que "Machete" no esté en actividad o que aún no queden computadores infectados de los cuales se pueda extraer información.

Más allá del misterio de su procedencia, "Machete" puede venir de un gobierno o de una organización cibercriminal que trabaje robando estos datos para venderlos a otros estados.

América Latina: La gran víctima


El objetivo detras de estas acciones es recopilar información sensible de las organizaciones comprometidas y se presume que hasta ahora los atacantes hayan podido robar gigabytes de datos confidenciales de manera exitosa.

Según Kaspersky, los ciberdelincuentes utilizan técnicas de ingeniería social para distribuir el malware. En algunos casos, los atacantes utilizaron mensajes de suplantación de identidad dirigidos (spear-phishing), en otros suplantación de identidad dirigido combinado con infecciones vía la web, especialmente por medio de la creación de blogs falsos previamente preparados.

"Los atacantes sabían muy bien lo que hacían y conocían a las víctimas. Podían ajustar las búsquedas y perfiles. Utilizaban la información y la procesaban", señaló.

Si bien la compañía detectó 778 víctimas de la campaña alrededor del mundo, todos los artefactos técnicos encontrados tienen una baja sofisticación técnica en comparación con otras dirigidas a nivel mundial.

"Hablamos como de 800 víctimas en total y no computadores, sino instituciones. Se trata de documentos confidenciales e informacion que representa gran valor para un país porque es secreta y permite mantener la soberanía y los planes de desarrollo", aseguró el director del Equipo de Investigación y Análisis.

¿Cómo opera?


La infección ocurre bajo dos modalidades: una es el spear-fishing no masivo, que es un anzuelo incitando a un usuario individual a hacer click en un link malicioso. La otra manera opera mandando archivos de PowerPoint individualizados con contenidos que pueden interesar al usuario y lo llevan a pinchar.

Por ejemplo, en la institución militar donde se descubrió "Machete" se usaron imágenes pornográficas que se reenviaban entre los hombres y con eso, cuando se abrían los archivos, se instalaba este programa en el computador disfrazado de Java, que finalmente posibiliataba el espionaje.

"Muchas veces la víctima no sabe que es afectado. Esto permanece oculto por un tiempo largo. Si se sabe algo sobre la víctima, el atacante puede sacar una ventaja y el afectado nunca sabrá", dijo Dmitry Bestuzhev sobre las consecuencias del robo de estos datos.

Además, de acuerdo a la investigación, la herramienta maliciosa usa el código de lenguaje Python copilado en archivos ejecutables de Windows. Asimismo, las pistas indican que los atacantes habrían preparado la infraestructura de la campaña para víctimas que utilizan OSX y Unix, aunque además de los componentes de Windows, se descubrió señales de un componente móvil para Android.

Prevención en gobiernos


Los gobierno latinoamericanos no están preparados para este escenario, dijeron los expertos de Kaspersky ya que este es el primer ataque importante de este tipo que se identifica como tal en la zona.

"Los gobiernos están en una posición de espera, mientras otros están operando. Desarrollan de una forma desproporcionada la fuerza cibernética: tiene una capacidad grande de atacar, pero no de defenderse. Si ahora la mesa se gira, ellos van a estar en la calidad de los atacados, probablemente serán atacados con éxito", señaló Bestuzhev.

En cuanto a Chile, no estuvo en el mapa de las víctimas, al menos como blanco de ataques. Sin embargo, el experto señala que nuestro país si está en la mira de otros cibercriminales interesados en el espionaje.

"Los atacantes ven en Chile algo muy interesante. Quizás toman en cuenta temas como política y economía. Muchas veces es la única víctima de América Latina en ataques que provienen desde otras partes del mundo", reveló.

El futuro en materia de seguridad para las empresas que investigan y buscan soluciones a este tipo de delito en desarrollo es la creación de departamentos que ofrezcan asesoría a los gobiernos y las instituciones para que puedan reaccionar ante un ataque dirigido como es "Machete". Sin embargo, esto es algo que recién está comenzando a generarse en América Latina.

En tanto, los expertos de Karspersky informaron que hay otros ataques dirigidos que están siendo investigados, uno de los cuales incluso apunta a medios periodísticos de importancia en el continente.

Fuente: Cooperativa

viernes, 20 de junio de 2014

Oliver Stone hará un filme sobre Snowden



El abogado ruso Anatoli Kucherena escribió "Time of the Octopus" ("La era del pulpo"), una novela basada en la historia de su cliente, el ex técnico de la CIA, Edward Snowden, y cedió los derechos para llevarla a la pantalla grande al legendario Oliver Stone.

Kucherena informó que Stone, director de cine de Hollywood experto en rodar thrillers políticos, usará también una obra del periodista Luke Harding sobre los archivos desvelados por Snowden.

© REUTERS/ Sergei Karpukhin

Según el abogado, el propio ex agente no estuvo en contra de que el libro se escribiera y sirviera de guion para una película.

La novela narra la historia de un informante imaginario, el estadounidense Joshua Cold, perseguido por el Gobierno que pasa tres semanas en el área de tránsito de un aeropuerto de Moscú, esperando la respuesta de las autoridades a su solicitud de asilo.

El letrado explicó que la idea de escribir esa novela le vino tras reuniones con Snowden, a quien asesora desde más de un año.

“Me sentí impregnado de su estado emocional. Para comprender lo que hizo Snowden, tenía que sintonizarme con su onda e intentar balancear entre la percepción racional e intuitiva del mundo”, confesó.

Edward Snowden se hizo famoso tras haber revelado en junio de 2013 documentos clasificados de la CIA y de la Agencia de Seguridad Nacional (NSA), incluidos programas informáticos de vigilancia masiva. En agosto de 2013 recibió asilo provisional en Rusia por un año.


Fuente:sp.ria.ru

miércoles, 19 de octubre de 2011

Denuncia en Francia por vender a Gadafi un sistema de espionaje

La tecnología de Amesys permitió al exlíder libio Muamar Gadafi espiar a ocho millones de libios entre 2008 y 2011.

París.- La Federación Internacional de Derechos Humanos (FIDH) va a presentar una denuncia por la venta en 2007 al régimen de Muamar al Gadafi de un sistema de espionaje por internet de los libios por la compañía francesa Amesys, filial del grupo informático Bull, con la colaboración de las autoridades del país.

La emisora de radio "France Info" avanzó hoy que la denuncia, que se debe materializar esta misma mañana "contra X" (sin identificar un presunto responsable) y con la FIDH constituyéndose en acusación particular, presenta el cargo de "complicidad en torturas y otras penas o tratamientos crueles inhumanos o degradantes", informó Efe.

En concreto, considera que la tecnología de Amesys permitió a Gadafi espiar a ocho millones de libios entre 2008 y 2011.

El centro de la querella es la venta por la empresa francesa en 2007 de un sistema de interceptación de comunicaciones, llamado Eagle, asociado al programa informático Glint, que permite grabar descodificar, almacenar y distribuir comunicaciones por internet, por satélite o por teléfono fijo o móvil.

Para la FIDH, los dirigentes de Amesys no podían ignorar al comercial con Libia que lo estaban haciendo con un régimen como el de Gadafi, que no respetaba los derechos básicos de su población.

Además, estima que el Estado francés también participó en el contrato al ofrecer asistencia técnica y de formación a las autoridades del régimen libio ahora derrocado.

La querella es resultado del trabajo de investigación de periodistas del diario "The Wall Street Journal" que recuperaron en el antiguo centro de vigilancia de las comunicaciones de Gadafi documentos de Amesys, y en particular manuales de utilización de su sistema de escuchas a gran escala.

eluniversal Venezuela

martes, 26 de julio de 2011

Anonymous hackea a la unidad de lucha contra el cibercrimen italiano.


La unidad de Italia, especialista para la lucha contra el delito cibernético de la policía italiana ha sufrido un truco vergonzoso por parte de los hacktivista Anonymous.



En un mensaje publicado en Twitter, el grupo de hackers afirmó haber obtenido más de 8 gigabytes de datos internos de la ” Unidad de Operaciones de Seguridad Cibernética en Europa” y anticipando que pensaban a publicar todo el material que habían obtenido de la filial italiana.

El grupo dijo que había vulnerado el servidor del Centro Nacional de Delitos Informáticos y la Protección de Infraestructuras Críticas (CNAIPIC) de la policía italiana y que publicará el material a través de las comunidades LulzSec y Anonymous en su campaña # AntiSec.

Los piratas dijeron que la información provenía de discos rígidos de computadoras confiscadas durante las investigaciones policiales.

Anonymous afirmó que, en vez de usar dicha información para facilitar las investigaciones, “esta organización corrupta”, había usado la información de manera ilegal “para fomentar el deseo de poder y el dinero de la oligarquía”

“Muchas personas están en prisión preventiva, mientras que CNAIPIC utiliza algunos de los datos en el gran juego del espionaje internacional”, dijeron a los hackers.

CNAIPIC en su sitio web dice que la unidad se encarga de la lucha contra la delincuencia informática y la protección de la infraestructura crítica de TI de Italia, cuenta con personal altamente especializado con experiencia en los sectores de ciberterrorismo y el espionaje industrial.

La policía italiana dijo el lunes que estaba investigando el alcance de la supuesta violación de la seguridad. “El contenido ha sido publicado en línea que parece provenir de la unidad de la Policía CNAIPIC y existen en curso análisis para verificar su autenticidad”, dijo el comunicado policial.

Un portavoz de la policía dijo que esta acción fue realizada para que la policía se sienta avergonzado por el asunto.