Investigadores de la firma de seguridad Kaspersky han descubierto el virus ‘Flame’, un ejemplo de cómo los recursos informáticos destinados a la ciberguerra están creciendo en complejidad. Por las características del código se cree que éste ha sido desarrollado por un estado, no por cibercriminales. De momento ha infectado sistemas de Irán, Líbano, Siria y otros países de Oriente Próximo y el Norte de África.
Dos años después de que el troyano Stuxnet hiciera estragos en las instalaciones nucleares de Irán ha aparecido una nueva forma de virus informático. Éste sería más peligroso aún y tendría una estructura diferente, con un objetivo también diferente. Pero podría tratarse de la mayor arma de ciberespionaje encontrada hasta el momento, que representa “una nueva fase” en la ciberguerra, según Kaspersky.
Flame se ha introducido en sistemas de Irán, Líbano, Siria, Sudán, los territorios ocupados de Palestina y otros países de Oriente Próximo y el Norte de África. El virus está diseñado para espiar los ordenadores infectados y robar datos que van desde documentos, conversaciones grabadas, así como captación de las pulsaciones de las teclas.
El virus también abre una back-door o puerta trasera a través de la cual puede permitir que un atacante modifique el toolkit y agregue nuevas funcionalidades. Desde Kaspersky lo han llamado “una de las amenazas más complejas jamás descubiertas”, según informa Wired.
“Stuxnet y Duqu pertenecían a una única cadena de ataques, que incrementó las preocupaciones relacionadas con la ciberguerra a nivel mundial”, apunta el CEO y cofundador de Kaspersky Lab, Eugene Kaspersky. El nuevo virus, en cambio, representa un salto en este terreno que sólo puede haber sido desarrollado con los recursos de un estado, como una escalada de la ciberguerra. “El malware Flame parece una nueva fase en esta guerra y es importante entender que este tipo de ciberarmas pueden ser utilizadas fácilmente contra cualquier país”, señala el directivo.
No hay comentarios:
Publicar un comentario