{"id":1874,"date":"2012-08-16T06:53:45","date_gmt":"2012-08-16T11:53:45","guid":{"rendered":"http:\/\/puchunguis.com\/blog\/?p=1874"},"modified":"2012-08-16T06:55:13","modified_gmt":"2012-08-16T11:55:13","slug":"dorifel-y-gauss-nuevos-virus-de-espionaje-bancario","status":"publish","type":"post","link":"https:\/\/www.jorgealdana.pro\/blog\/seguridad\/dorifel-y-gauss-nuevos-virus-de-espionaje-bancario\/","title":{"rendered":"Dorifel y Gauss nuevos virus de espionaje bancario"},"content":{"rendered":"<h3>Virus Dorifel<\/h3>\n<p><a href=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2012\/08\/virus.jpg\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"alignright wp-image-1875\" title=\"istock_000015382653small\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2012\/08\/virus-300x224.jpg\" alt=\"\" width=\"240\" height=\"179\" \/><\/a>Un nuevo malware conocido como <strong>Dorifel<\/strong>ha infectado miles de negocios en Holanda y Europa y los investigadores dicen que <strong>est\u00e1 robando datos de banca online.<\/strong> La empresa de seguridad rusa Kaspersky Lab ha dicho que el ataque muestra un patr\u00f3n de comportamiento algo extra\u00f1o, como cifrar la informaci\u00f3n descargada y establecer conexiones de red seguras.<\/p>\n<p>Los investigadores aseguran que Dorifel <strong>podr\u00eda estar relacionado con Zeus<\/strong>, porque han descubierto que los servidores que alojan los componentes de control del malware tambi\u00e9n almacenan otros ataques, as\u00ed como la informaci\u00f3n financiera robada.<\/p>\n<p>Inicialmente la infecci\u00f3n de Dorifel se extiende a trav\u00e9s de email con un enlace que, cuando se ingresa lleva al usuario a un sitio web desde el que se descarga un c\u00f3digo binario. Despu\u00e9s del malware descarga un segundo componente que cifra los archivos en la m\u00e1quina infectada. Dorifel tambi\u00e9n busca en las redes compartidas y cifra todos los archivos que encuentra.<\/p>\n<h3>Virus Gauss<\/h3>\n<p>De nuevo la empresa de seguridad rusa Kaspersky, ha publicado informaci\u00f3n de un nuevo especimen bautizado como Gauss (Trojan-Spy.Win32.Gauss) capaz de espiar las transacciones bancarias, robar informaci\u00f3n de acceso a redes sociales o correo electr\u00f3nico y atacar infraestructuras cr\u00edticas.<\/p>\n<p>De la misma saga que <a href=\"https:\/\/www.jorgealdana.pro\/blog\/2012\/05\/flame-virus-de-espionaje-veinte-veces-mas-importante-que-stuxnet\/\">armas cibern\u00e9ticas como Stuxnet y Flame<\/a>, con los que comparten algunas funciones como subrutinas de infecci\u00f3n por USB, se cree que Gauss fue creado a mediados de 2011 y desplegado en septiembre del mismo a\u00f1o en oriente Medio, <strong>con objetivos como las entidades BlomBank en L\u00edbano, ByblosBank y Credit Libanais, adem\u00e1s de Citibank y PayPal<\/strong>.<\/p>\n<p>Gauss fue descubierto en el transcurso de los esfuerzos iniciados por la Uni\u00f3n Internacional de Telecomunicaciones (UIT), tras la aparici\u00f3n de Flame. El esfuerzo est\u00e1 dirigido a la mitigaci\u00f3n de los riesgos planteados por las ciberarmas, un componente clave en la consecuci\u00f3n del objetivo general global en materia de paz.<\/p>\n<p><strong>Gauss es un complejo conjunto de herramientas de espionaje cibern\u00e9tico<\/strong> creado por los mismos actores detr\u00e1s de la plataforma de software malicioso Flame. Es altamente modular y soporta nuevas funciones que se pueden desplegar de forma remota por los operadores en forma de plug-ins.<\/p>\n<p>Adem\u00e1s de robar varios tipos de datos de m\u00e1quinas Windows infectadas, incluye una carga desconocida, cifrada, que se activa en determinadas configuraciones del sistema.<\/p>\n<blockquote><p>Todas estas herramientas de ataque representan el extremo del ciberespionaje y las operaciones de guerra cibern\u00e9tica patrocinadas por los estados<\/p><\/blockquote>\n<p>Se\u00f1ala Kaspersky Lab en su informe.<\/p>\n<p>\u00bfDeseas saber si te encuentras infectado? visita la siguiente direcci\u00f3n:<br \/>\n<a href=\"http:\/\/95.211.172.144\/gauss\/\">http:\/\/95.211.172.144\/gauss\/<\/a> si ves un mensaje que dice \u00ab\u00bbPalida Narrow was not found.\u00bb no est\u00e1s infectado.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Virus Dorifel Un nuevo malware conocido como Dorifelha infectado miles de negocios en Holanda y Europa y los investigadores dicen que est\u00e1 robando datos de banca online. La empresa de seguridad rusa Kaspersky Lab ha dicho que el ataque muestra un patr\u00f3n de comportamiento algo extra\u00f1o, como cifrar la informaci\u00f3n descargada y establecer conexiones de red seguras. Los investigadores aseguran que Dorifel podr\u00eda estar relacionado con Zeus, porque han descubierto que los servidores que alojan los componentes de control del malware tambi\u00e9n almacenan otros ataques, as\u00ed como la informaci\u00f3n financiera robada. Inicialmente la infecci\u00f3n de Dorifel se extiende a trav\u00e9s <\/p>\n","protected":false},"author":1,"featured_media":1875,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2820,14],"tags":[2917,2920,2824,2918,7,2919],"class_list":["post-1874","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberguerra-2","category-seguridad","tag-dorifel","tag-duqu","tag-flame","tag-gauss","tag-hackers","tag-stuxnet","has_thumb"],"_links":{"self":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/1874","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/comments?post=1874"}],"version-history":[{"count":4,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/1874\/revisions"}],"predecessor-version":[{"id":1879,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/1874\/revisions\/1879"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/media\/1875"}],"wp:attachment":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/media?parent=1874"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/categories?post=1874"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/tags?post=1874"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}