El spyware FinFisher se esparce alrededor del mundo

Una herramienta de spyware disponible a nivel comercial creada para reforzar agencias de seguridad se ha encontrado en países donde supuestamente nunca debió ser vendida, lo que levanta sospechas acerca de la posible relación de ciberdelincuentes con el caso.

La firma de seguridad Rapid7 ha logrado identificar las direcciones de IP de un grupo de servidores de comando y control (C&C) mediante la herramienta de espionaje FinFisher, que es desarrollada por el Grupo Gamma. La compañía dijo que ha analizado las características que le permiten identificar las comunicaciones entre la herramienta y los servidores C & C.

Rapid7 usó esta huella digital para realizar un seguimiento de los programas espía y encontró 12 servidores C&C en EUA, Indonesia, Australia, Qatar, Etiopía, República Checa, Estonia, Mongolia, Letonia y Dubai. El investigador de seguridad Claudio Guarnier dijo que la compañía no podría confirmar si las agencias o los gobiernos utilizaban activamente la herramienta para montar campañas de cibe-espionaje, era poco probable aún que la herramienta de espionaje estuviera siendo utilizada por los ciberdelincuentes. “No somos capaces de determinar si en realidad está siendo utilizada por alguna agencia gubernamental, si son operados por la población local o si no hay alguna relación en absoluto”, escribió Guarnier.

“El malware parece bastante complejo y bien protegido/ofuscado, pero la cadena de infección es bastante débil y poco sofisticada. La capacidad de la huella digital del C&C era francamente vergonzosa, sobre todo en busca de malware como éste. La combinación de estos factores en realidad no son compatibles con la idea de que ladrones modificaron el malware para uso en el mercado negro. ” El mes pasado, Bloomberg informó a Grupo Gamma que las copias de su software que fueron encontradas en Bahrein debieron haber sido robadas. Sin embargo, Guarnier advirtió que dada la naturaleza de los delitos cibernéticos, es probable que FinFisher pronto sea aceptado por los delincuentes. “Una vez que algún tipo de malware se encuentra en activo, por lo general sólo es cuestión de tiempo antes de que sea utilizado para propósitos nefastos”, dijo Guarnier. “La comunidad INFOSEC tiene que prestar atención y tomar la exposición del malware en serio. Tomar medidas para proteger la infraestructura y desalentar la propagación, producción y adquisición de software malicioso. Como hemos visto en innumerables ocasiones, y sin duda volveremos a ver, es imposible mantener este tipo de cosas bajo control en largo plazo”. FinFisher es capaz de grabar las comunicaciones de Skype y de otro tipo de voz sobre IP (VoIP), registrar las pulsaciones y encender la cámara web de una computadora y el micrófono. FinFisher también puede robar archivos de un disco duro y está diseñado para pasar por alto numerosos sistemas antivirus. En el momento de escribir estas líneas, el Grupo Gamma no había respondido a las peticiones de V3 para que formulen observaciones sobre las conclusiones de Rapid7.

 Fuente

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies