Virus_ZeuS
Justo ahora que Alemania habรญยญa recomendado a los internautas que no utilicen Internet Explorer, descubrimos que el virus ZeuS, que opera sobre Firefox, se ha convertido en una amenaza muy seria. La compaรฑรญยญa especializada en seguridad, NetWitness, ha anunciado hoy que sus analistas han descubierto que el botnet afecta a 75.000 equipos en 2.500 empresas en todo el mundo.

Un botnet es un robot informรกtico que otorga a su creador el control de los ordenadores y sistemas infectados de manera remota. El nuevo ataque recibe el nombre ยซKneber botnetยซ.


Botnet
ZeuS seย  es capaz de obtener datos de inicio de sesiรณn en lรญยญnea, de cuentas de correo y de redes sociales. Luego las envรญยญa a los cibercriminales, que las utilizan para robar informaciรณn corporativa y gobernamental y suplantar identidades. Entre las organizaciones atacadas se encuentran entidades financieras, administraciones pรบblicas y centros educativos. Los paรญยญses mรกs afectados son Estados Unidos, Egipto, Arabia Saudรญยญ y Turquรญยญa. Segรบn el rotativo Wall Street Journal, diez agencias del gobierno estadounidense habrรญยญan sucumbido. NetWitness descubriรณ el Kneber botnet en enero, durante un despliegue rutinario de seguridad. Una investigaciรณn en mayor profundidad desvelรณ una extensa lista de ataques. Se sustrajeron 68.000 credenciales de empresas y datos de bancas on line, Faceboo, Yahoo, Hotmail, 2.000 archivos de certificados SSL, entre otros datos comprometidos. Amit Yoran, CEO de NetWitness, equiparรณ la invasiรณn ZeuS con la Operaciรณn Aurora, el ciberataque de origen chino que tuvo a Google como vรญยญctima principal. Yoran considera que Aurora ยซpalideceยป en comparaciรณn con Kneber botnet y afirma que ha alcanzado niveles de ยซepidemiaยป.

Por otra parte, Alex Cox, responsable de NetWiness, afirma que ยซmuchos analistas de seguridad tienden a considerar Zeus como un Troyano que roba informaciรณn bancaria, pero es un punto de vista ingenuoยซ.ย  Para Cox es ยซevidente que los equipos de seguridad deben replantearse toda su perspectiva de amenazas avanzadas como ZeuSยซ.

El origen del ciber – ataque no estรก claro, pero en un principio se seรฑala que podrรญยญa venir de China y paรญยญses del Este de Europa. Como mencionamos al principio del post, opera en el navegador FireFox de Mozilla y aprovecha fallos de seguridad en los sistemas operativos Windows Vista y XP. NetWitness ha informado tambiรฉn sobre que mรกs de la mitad de las mรกquinas infectadas estaban tambiรฉn afectadas por otro botnet, Waledac, lo que sugiere colaboraciรณn criminal.