Mostrando entradas con la etiqueta cibercrimen. Mostrar todas las entradas
Mostrando entradas con la etiqueta cibercrimen. Mostrar todas las entradas

El cibercrimen perfecto: antivirus como herramienta de espionaje

>>  martes, 2 de enero de 2018

Así es como un antivirus puede convertirse en una herramienta de espionaje
http://www.ticbeat.com/

El espionaje ruso robó documentos clasificados americanos a través del software de seguridad Kaspersky. Te contamos cómo un antivirus de este tipo puede convertirse en una potente herramienta de espionaje y acceder a material clasificado.

Ha sido un secreto, conocido desde hace tiempo para las agencias de inteligencia, pero rara vez para los consumidores, que el software de seguridad puede ser una poderosa herramienta de espionaje.

El software de antivirus se ejecuta más cerca del hardware de una computadora, con acceso privilegiado a casi todos los programas, aplicaciones, exploradores web, correos electrónicos y archivos. El motivo de esto, es que los productos de seguridad están destinados a evaluar todo lo que toca su máquina en busca de algo malicioso, o incluso vagamente sospechoso.

Al descargar el antivirus, los consumidores también corren el riesgo de que un fabricante poco fiable, o un pirata informático con un punto de apoyo en sus sistemas, pueda abusar de ese acceso profundo para rastrear cada movimiento digital de los clientes.

En línea con esto hace unos meses saltaba la noticia de que los espías rusos habían utilizado los productos antivirus de Kaspersky para extraer documentos clasificados estadounidenses. Así lo hacían saber los agentes Israelíes que habían conseguido acceder al antivirus y se dieron cuenta de que este escaneaba buscando archivos clasificados de la potencia americana.

Kaspersky es un famoso software antivirus que es utilizado por al menos 400 millones de personas en todo el mundo, aunque un 60% de esos usuarios se sitúan en Estados Unidos. En septiembre pasado, el Departamento de Seguridad Nacional ordenó a todas las agencias federales que dejaran de usar los productos de Kaspersky debido a la amenaza de que estos pudieran “brindar acceso a archivos” clasificados.

¿Cuáles son los antivirus más resistentes al espionaje de la CIA?

Pero cómo un antivirus puede convertirse en una potente herramienta de espionaje. Ahora según informa The New York Times parece conocerse la forma en que este software ha podido llevar a cabo la tarea de escaneo de archivos clasificados.

Patrick Wardle, jefe de una oficina de seguridad digital ha querido saber si “si este era un mecanismo de ataque factible” y ha realizado una investigación que podría mostrar cómo un antivirus puede utilizarse como herramienta de espionaje.

“No quería entrar en las complejas acusaciones. Pero desde el punto de vista técnico, si un creador de antivirus lo quería, se lo coaccionaban, se lo pirateaba o se lo subvierte de algún modo, ¿podría crear una firma para marcar documentos clasificados?, añadía Wardle.

Así, tras sus investigaciones, Wardle descubrió que el software antivirus de Kaspersky es increíblemente complejo. A diferencia del software antivirus tradicional, que utiliza “firmas” digitales para buscar códigos maliciosos y patrones de actividad, las firmas de Kaspersky se actualizan fácilmente, se pueden enviar automáticamente a ciertos clientes y contienen código que se puede ajustar para hacer cosas como escanear automáticamente y desviar los documentos clasificados.

En resumen, Wardle descubrió, “el antivirus podría ser la última herramienta de ciberespionaje” y que era relativamente fácil usar una vulnerabilidad en el software Windows de Microsoft para manipular el software Kaspersky.

Cómo es el proceso

Debido a que los funcionarios clasifican rutinariamente los documentos secretos con la marca “TS / SCI”, que significa “información secreta / altamente confidencial compartimentada”, Wardle agregó una regla al programa antivirus de Kaspersky para marcar cualquier documento que contuviera el “TS / SCI” como marcador.

Luego editó un documento en su ordenador que contenía texto de los libros para niños de Winnie the Pooh a los que incluyó la marca “TS / SCI” y esperó a ver si el producto antivirus ajustado de Kaspersky lo atrapaba.

Efectivamente, tan pronto como se guardó el texto de Winnie the Pooh en su ordenador bajo dicho marchador, el software antivirus de Kaspersky marcó y puso en cuarentena el documento. Cuando agregó el mismo marcador TS / SCI a otro documento que contenía el texto “El veloz zorro marrón saltó sobre el perro perezoso”, también este fue marcado y puesto en cuarentena por el programa antivirus ajustado de Kaspersky.

Alemania prohíbe una muñeca por considerarla un dispositivo de espionaje

“No es una gran sorpresa que esto haya funcionado”, dijo Wardle, “pero sigue siendo bueno confirmar que un producto antivirus puede ser trivial, aunque subrepticiamente, usado para detectar documentos clasificados“.

La siguiente pregunta que se formuló fue: ¿Qué sucede con estos archivos una vez que están marcados? Wardle no llegó a piratear los servidores en la nube de Kaspersky, donde los archivos sospechosos se cargan rutinariamente. Sin embargo, señaló que los clientes de antivirus, incluido Kaspersky, acuerdan de forma predeterminada en las condiciones a aceptar, el permitir que los proveedores de seguridad envíen cualquier cosa desde su ordenador a los servidores de los vendedores para una mayor investigación.

Existen razones legítimas para esto: al cargar estos elementos en la nube de Kaspersky, los analistas de seguridad pueden evaluar si representan una amenaza y actualizar sus firmas como resultado.

Pero ante esta afirmación desde la compañía del antivirus afirmó en un comunicado que “es imposible para Kaspersky Lab entregar una firma específica o una actualización a un solo usuario de forma secreta y específica porque todas las firmas están siempre disponibles para todos nuestros usuarios; y las actualizaciones están firmadas digitalmente, lo que hace que sea imposible falsificar una actualización “.

La compañía agregó que aplicaba los mismos estándares de seguridad y mantenía los mismos niveles de acceso que otros proveedores de seguridad, y reiteró que estaba dispuesto a hacer que su código fuente, reglas de detección de amenazas y actualizaciones de software estén disponibles para la auditoría de expertos independientes.

Pero, como demostró la investigación del experto en seguridad digital, un proveedor poco confiable, o un pirata informático o espía con acceso a los sistemas de ese proveedor, puede convertir el software antivirus en una herramienta de búsqueda dinámica, no diferente de Google, para escanear documentos de los clientes que contienen ciertas palabras clave. “Y nadie lo sabría”, agregó. “Es el cibercrimen perfecto”.

Read more...

El hackeo ruso a los archivos de los Estados Unidos

>>  domingo, 8 de octubre de 2017

EL ATAQUE DE HACKERS RUSOS QUE ROBARON ARCHIVOS A EE.UU. CON KASPERSKY
https://tecno.americaeconomia.com/


Hackers rusos usaron el programa antivirus desarrollado por Kaspersky Labs para robar material secreto de la Agencia de Seguridad Nacional (NSA) de Estados Unidos de la computadora de uno de sus contratistas, informó el Wall Street Journal el jueves.

De acuerdo al diario, el hackeo de 2015 llevó a los rusos a obtener información sobre cómo la propia NSA penetra en redes informáticas extranjeras y se protege de ataques cibernéticos.

El episodio, descubierto el año pasado, podría explicar la reciente prohibición estadounidense a las agencias gubernamentales de utilizar el popular software de protección antivirus de la compañía con sede en Moscú.

El 13 de septiembre, el Departamento de Seguridad Nacional (DHS) ordenó a las agencias del gobierno que usaban productos de Kaspersky que los retiraran y los reemplazaran por otro software aprobado, en un plazo de 90 días.

"Los productos y antivirus de Kaspersky proporcionan un amplio acceso a archivos y privilegios elevados en los equipos en los que se instala el software, que pueden ser usados por actores cibernéticos maliciosos para comprometer esos sistemas de información", dijo el DHS en ese momento.

El Journal publicó que el contratista al parecer llevó archivos informáticos altamente clasificados de la NSA a su casa y los transfirió a su computadora personal, que estaba ejecutando el software de Kaspersky.

Citando fuentes anónimas, el diario dijo que los hackers habrían apuntado al contratista después de usar el programa Kaspersky para identificar los archivos. El informe aclaró que el contratista no tenía la intención de robar o filtrar los materiales, pero probablemente rompió una ley al llevar los archivos a su casa.

En un comunicado, Kaspersky Labs sostuvo que no hay evidencia de que la compañía esté coludida con la inteligencia rusa, en tanto su fundador, Eugene Kaspersky, negó con vehemencia estar trabajando para Moscú.

"Kaspersky Lab no ha recibido ninguna prueba que acredite su participación en el supuesto incidente reportado por el Wall Street Journal", explicó la compañía en un comunicado. "Como una empresa privada, Kaspersky Lab no tiene vínculos inapropiados con ningún gobierno, incluido el de Rusia, y la única conclusión parece ser que Kaspersky Lab está atrapada en medio de una lucha geopolítica".

Los negocios de Kaspersky en Estados Unidos se han reducido drásticamente desde que el año pasado funcionarios de seguridad comenzaron a plantear preguntas sobre la compañía.

Su software, ampliamente respetado por su eficacia de captura de virus, se utiliza en millones de ordenadores de todo el mundo.


Por Cromo - El Observador en Cibercrimen

Read more...

Caso Caval: La Brigada del Cibercrimen de la PDI recupera 21 archivos del Pc de Sebastián Davalos

>>  jueves, 7 de enero de 2016

PDI recupera 21 archivos del computador de Sebastián Dávalos relacionados con Caval
http://www.estrategia.cl/ 07/01/2016


El informe de la PDI sostiene que el ultimo apagado del equipo se realizó el 13 de febrero, lo que confirmaría que no se habría accedido al computador mientras estuvo en el data center.


La Brigada del Cibercrimen de la PDI logró recuperar 21 archivos del computador de Sebastián Davalos, relacionados con el Caso Caval.

Tras la obtención de esta información, la PDI elaboró un informe el cual señala que no se realizó un formateo si no que un se habría borrado información mediante una herramienta del sistema operativo.

Además el escrito elaborado por la PDI sostiene que el ultimo apagado del equipo se realizó el 13 de febrero, último día de vacaciones, lo que confirmaría que no se habría accedido al computador mientras estuvo en el data center.

PDI rescató 21 archivos relacionados a Caval en el computador que Dávalos usaba en La Monedahttp://www.adnradio.cl/ 07/01/2016

La Brigada del Cibercrimen de la PDIlogró recuperar desde el computador que Sebastián Dávalos usó mientras fue director Sociocultural de La Moneda, 21 archivos relacionados con el caso Caval.

Según informa El Mercurio, los funcionarios policiales lograron la restauración del 100% de la información contenida en el computador y que plasmaron en un informe de 18 páginas.

El documento detalla que no se detectó un "formateo", sino que se eliminó bajo una herramienta propia del sistema operativo llamado "diskpart opción clean".

La policía rastreó 39 palabras clave, encontrando coincidencias en 17 de ellas. Una de esas fue la palabra Caval, donde se detectaron 309 resultados, que al ser filtrada por elementos visibles se redujo a 21 archivos.

El resultado de la diligencia determinó que el último apagado del PC fue el 13 de febrero a las 17:44 y que no "existió actividad posterior" dentro de él. "Con ello se verifica que el personal del Departamento TIC entrevistado no accedió a la especie mientras estuvo almacenado en el data center", dice el documento.

Read more...

Recuperan archivos del computador de Dávalos que habían sido borrados intencionalmente

>>  jueves, 17 de septiembre de 2015

Caval: PDI recupera los primeros archivos desde computador de Dávalos
http://www.latercera.com/ 17/09/2015


Equipo de detectives, además, alista diligencias que se realizarán en La Moneda.


A fines de agosto, la Fiscalía de O’Higgins remitió a la Brigada del Cibercrimen de la PDI el computador que Sebastián Dávalos mientras ocupaba el cargo del director sociocultural de la Presidencia.

Esta diligencia se enmarca dentro del caso Caval, en que se indagan presuntos delitos en el proceso de compra y venta de tres terrenos en Machalí. Fue en esta indagatoria que el fiscal del caso, Luis Toledo, incautó el equipo de Dávalos y lo pidió periciar en el OS-9 de Carabineros. Esta unidad remitió un informe indicando que el computador había sido formateado y que no se habían podido recuperar archivos. Al obtener esta respuesta, se pidió a Cibercrimen que intentara levantar documentos del aparato.

En las últimas semanas, los policías han restablecido parte de la información desde este computador, dentro de los cuales había información que podría tener relación con la indagación que instruye Toledo.

En paralelo, los detectives se encuentran alistando diligencias claves que se realizarán en el Palacio de La Moneda, orientadas a establecer la forma y los protocolos que se siguieron para borrar la información que estaba en el computador del hijo de la Presidenta. Trascendió que se intentará recrear este proceso y tomar declaración a los funcionarios de gobierno que tuvieron un rol en el procedimiento.

Los resultados de estas diligencias, más la información hallada en el equipo, estarán plasmados en un informe que Cibercrimen enviará al Ministerio Público a fines de septiembre.

En tanto, el querellante del caso Mario Zulmezu, dijo que “pediré una audiencia con el subdirector de SII, con el fin de que, a la luz de los antecedentes de la investigación, más los que se conocieron en la declaración de Patricio Cordero, el servicio ejerza la acción penal contra las personas sindicadas en las declaraciones”. El abogado añadió que se deberían presentar denuncias “por servicios no prestados, contra Mauricio Valero y Natalia Compagnon, socios de Caval” y que “ninguno puede ignorar que obtuvieron beneficios”.

Read more...

Snap Shots

Get Free Shots from Snap.com

  © Free Blogger Templates Autumn Leaves by Ourblogtemplates.com 2008

Back to TOP