El malware denominado Inception tiene como propósito extraer información confidencial de los ordenadores de las víctimas, este comenzó en Rusia, pero ya se ha expandido por el mundo, atacando principalmente a militares, diplomáticos y ejecutivos de negocios en el petróleo, finanzas e ingeniería, según Blue Coat.
Investigadores de los laboratorios de Blue Coat identificaron un ciberataque que tiene como propósito extraer información confidencial de los ordenadores de las víctimas.
Debido a su diseño basado en capas, se le ha nombrado “Inception”, en referencia al filme dirigido por Christopher Nolan, en el que un ladrón entra en los sueños de la gente para robar secretos del subconsciente.
Los ataques de Inception comenzaron en Rusia, pero ya se han extendido a otros lugares del mundo; sus objetivos son personas en posiciones estratégicas como militares, diplomáticos y ejecutivos de negocios en el petróleo, finanzas e ingeniería, según un comunicado de la firma de seguridad.
El sistema de ataque se da mediante el envío de correos electrónicos con documentos que infectan el sistema al abrirse, de manera que el malware recoge información como la versión del sistema operativo, nombre del equipo, del usuario, pertenencia a grupos; el proceso en donde se ejecuta, ID´s locales, así como la unidad de sistema y volumen de la información.
Toda la información es encriptada y enviada a almacenamiento en un servicio de nube sueco, CloudMe, a través de WebDAV, un protocolo de comunicación utilizado para la edición y gestión de archivos en servidores remotos, que no pasa por muchos mecanismos de detección.
Los atacantes añadieron otra capa de indirección para enmascarar su identidad mediante el aprovechamiento de una red de proxy compuesta por routers, basados en Corea del Sur, para su comunicación de comando y control.
Asimismo, los investigadores del laboratorio han encontrado que también se han creado programas maliciosos para dispositivos iOS, Android y BlackBerry para recopilar información de las víctimas.
Fuente:https://www.elfinanciero.com.mx/
Trabajando como arquitecto de soluciones de ciberseguridad, Alisa se enfoca en la protección de datos y la seguridad de datos empresariales. Antes de unirse a nosotros, ocupó varios puestos de investigador de ciberseguridad dentro de una variedad de empresas de seguridad cibernética. También tiene experiencia en diferentes industrias como finanzas, salud médica y reconocimiento facial.
Envía tips de noticias a info@noticiasseguridad.com o www.instagram.com/iicsorg/
También puedes encontrarnos en Telegram www.t.me/noticiasciberseguridad