Programa espía a través de Adobe

Cuestiones sobre delitos cometidos a través de internet o mediante las nuevas tecnologías de comunicación.

Moderador: Moderadores Zonales

Reglas del Foro
Este foro está CERRADO, visita y participa en nuestro nuevo foro en: https://www.foropolicia.es.

Por decisión de la administración en este foro ya no se podrán escribir temas ni mensajes nuevos y solo permanecerá abierto a efectos de consulta. Si quieres saber los motivos de este cambio pincha aquí.

Para cualquier información, pregunta o duda puedes enviarnos un e-mail a info@foropolicia.es

Programa espía a través de Adobe

Notapor metro123 » Mié Feb 27, 2013 11:06 pm


Si aceptas el sacrificio, el esfuerzo con constancia, la rectitud sin medida, perdonar con gallardía, exigir con humildad, ayudar sin interés, enseñar con agrado, atesorando honradez, lealtad, audacia, paciencia y sabiduría, serás VIGILANTE
Avatar de Usuario
metro123
Nivel: Titan -Subdirector General-
Nivel: Titan -Subdirector General-
 
Mensajes: 11409
Registrado: Mié Sep 20, 2006 12:03 pm
Ubicación: Detrás tuya

Re: Programa espía a través de Adobe

Notapor jotxe » Lun Mar 04, 2013 1:21 am


Acceso al cuerpo de policía autonómica del País Vasco

nola2hurtu.eus
Los investigadores de Kaspersky Lab alertan del hallazgo de un programa llamado MiniDuke, capaz de espiar a entidades gubernamentales e instituciones, y que ya ha afectado a al menos seis países europeos.

MiniDuke combina, según la compañía, sofisticadas amenazas de la vieja escuela de malware (que usan técnicas similares a las utilizadas a finales de los años 90) con 'exploits' que aprovechan un fallo en Adobe Reader -la herramienta comúnmente usada para abrir y leer documentos en formato PDF- descubierto recientemente.

La trampa

De momento, según informa Kaspersky Labs, MiniDuke "ha sido utilizado para atacar varias entidades gubernamentales e instituciones de todo el mundo durante la última semana". Según su análisis, realizado conjuntamente con CrySys Lab (PDF), "una serie de objetivos de alto perfiles han visto afectadas por los ataques MiniDuke", en países como Ucrania, Bélgica, Portugal, Rumania, República Checa e Irlanda, además de varios organismos en Hungría y un proveedor médico en EEUU.

El ataque comienza con el envío de un correo con un PDF adjunto sobre un tema de gran relevancia y bien elaborado (como información sobre seminarios de la Organización de los Derechos Humanos, datos de política exterior de Ucrania y planes de los miembros de la OTAN), en lo que se conoce como técnicas de ingeniería social. Una vez la víctima 'pica' y abre estos archivos con Adobe Reader 9, 10 o 11, el 'exploit' entra en el sistema del ordenador.

"La combinación de creadores de 'malware' de la vieja escuela, muy experimentados, usando 'exploits' descubiertos recientemente y la ingeniería social inteligente para comprometer los objetivos de alto perfil es extremadamente peligrosa" alerta Eugene Kaspersky, fundador y CEO de Kaspersky Lab.

"Este es un ataque cibernético muy inusual", añade Kaspersky. "Recuerdo que este tipo de programas maliciosos se utilizaron desde finales de los 90 hasta comienzos del año 2000. Me pregunto si este tipo de 'malware', que ha estado en hibernación durante más de una década, ha despertado de repente y se ha unido al sofisticado grupo de amenazas activas en el mundo cibernético"
Cuando no se está cómodo , lo mejor es irse.
jotxe
Nivel:Master I -Jefe Superior-
Nivel:Master I -Jefe Superior-
 
Mensajes: 5964
Registrado: Mar Ago 25, 2009 9:33 pm


Volver a Delitos Telemáticos

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado