Добавить новость
ru24.net
Все новости
Декабрь
2015

Hackers sudamericanos atacan a disidentes y periodistas

0
Por Frank Bajak, Escritor de Tecnología de AP
 
Un grupo de espías cibernéticos que envió malware al fiscal cuya misteriosa muerte conmocionó Argentina a principios de año, ha estado atacando a otras personas en naciones sudamericanas que tienen gobiernos izquierdistas, según reportó el miércoles el grupo Citizen Lab.
 
La amplitud y descaro de las actividades de los hackers llevan el sello distintivo del patrocinio estatal, según los investigadores en temas de seguridad relacionados con el internet. Lo mismo ocurre con sus víctimas.
 
 
Los ciberespías han estado atacando a figuras de la oposición y periodistas independientes en Ecuador con programas de espionaje. También han gestionado páginas falsas como fachada. La más elaborada, diseñada para Venezuela, era un cibersitio de noticias constantemente actualizado con "exclusivas" de procedencia dudosa sobre supuesta corrupción entre los socialistas que gobiernan el país. En Ecuador, un sitio de internet similar parecía elaborado para atraer a policías descontentos.
 
Los investigadores iniciaron su pesquisa de tres meses luego de determinar que el software espía hallado en el smartphone del fiscal argentino Alberto Nisman fue escrito para enviar datos robados a la misma estructura de mando y control que el malware que se dirigió a los objetivos en Ecuador.
 
Los ciberespías, dijo Citizen Lab, tenían un "interés incansable y sistemático en la oposición política y la prensa independiente" en los tres países, todos ellos gobernados por izquierdas aliados. Esto sugiere que puede haberse operado en beneficio de uno o más de esos gobiernos, agregó el reporte.
 
En septiembre, los hackers amenazaron a un investigador de Citizen Lab que husmeó en una computadora establecida en Estados Unidos y que el grupo habría infectado.

Análisis general

"Vamos a analizar su cerebro con una bala, y en la de tu familia ", podía leerse en el mensaje que apareció en la pantalla de su computadora. "Te gusta jugar a la espía y meterte donde no debes, pues debes saber que tiene un costo, ¡tu vida!".
 
Este es un comportamiento extraño entre piratas informáticos profesionales, que indicaría tal vez algo de miedo a una investigación criminal, dijo Morgan Marquis-Boire, uno de los investigadores.
 
En noviembre, el grupo intentó infectar la computadora de un reportero de Associated Press con un ataque de "phishing" que buscaba robar su contraseña de Google.
 
Los investigadores identificaron al grupo a través de dominios de internet entrelazados y firmas digitales incluidas en correos electrónicos enviados a las máquinas atacadas. Al parecer, los ciberespías llevan funcionando los últimos siete años, explicó Citizen Lab tras descubrir que usaban servicios de almacenamiento en Brasil desde al menos 2008.
 
Determinar quién está detrás de estas acciones, sin embargo, solo sería posible con órdenes judiciales debido a las políticas de privacidad de las empresas de servidores de internet.
 
En dos ejemplos, las víctimas recibieron un correo electrónico de una organización falsa que simulaba estar en contra del presidente de Ecuador, Rafael Correa. Otros recibieron un mensaje falso firmado por un líder de la oposición que decía revelar nombres de personas investigadas por la Secretaría de Inteligencia de Ecuador.
 
Quienes accedieron al enlace incluido en el mensaje infectaron sus computadoras con software espía que, de forma clandestina, sustrajo información de sus máquinas y la envió a los servidores gestionados por el grupo, al que los investigadores llamaron "Packrat".

Operaciones específicas

"Creemos que ésta es una operación altamente específica", dijo John Scott-Railton, investigador principal del equipo de The Citizen Lab en la Escuela Munk para Asuntos Globales de la Universidad de Toronto. "Packrat parece elegir cuidadosamente y después persigue a sus objetivos de forma implacable".
 
El grupo ha empleado los mismos dominios de internet durante años a pesar de tener cierta exposición, una comodidad técnica que muchos ciberdelincuentes habrían rechazado por el temor a ser identificados por agencias policiales.
 
Los investigadores encontraron al menos 35 tipos distintos de archivos con malware. El grupo operaba desde dominios alquilados de empresas de hosting con sedes en Argentina, Brasil, Francia, España, Suecia, Uruguay y Estados Unidos.
 
Durante buena parte de los últimos dos años, unas dos docenas de sitios "infectados" residieron, en un momento u otro, en servidores de propiedad de la firma estadounidense GoDaddy.com, una empresa de hosting. Entre los nombres de los dominios alojados en GoDaddy estaban soporte-yahoo.com, update-outlook.com, mgoogle.us y login-office365.com.
 
Los investigadores notificaron a la mayoría de los proveedores el viernes, pidiendo el cierre de la infraestructura de Packrat.
 
El portavoz de GoDaddy, Nick Fuller, dijo que la empresa toma medidas inmediatas cuando identifica un problema con una web, pero no ofreció más detalles.
 
Citizen Lab decidió llamar a la operación "Packrat" porque los ciberespías emplean paquetes comerciales de troyanos de acceso remoto (RATs, por sus siglas en inglés) que infectan computadoras y smartphones y les permite a los delincuentes monitorear lo que se escribe en los teclados, correos electrónicos y mensajes de texto, incluso grabar con micrófonos y cámaras web.

Los avances de la investigación

El malware estaba hábilmente oculto para evitar ser detectado por programas antivirus.
 
La investigación avanzó tras determinarse que Packrat había atacado a Nisman, el fiscal especial argentino hallado muerto por un disparo el pasado enero mientras intentaba, sin éxito, presentar cargos penales contra la presidenta argentina Cristina Fernández.
 
Investigadores apuntan que Packrat envió a un prominente periodista del país, Jorge Lanata, un virus idéntico al que recibió Nisman un mes antes de su muerte.
 
El rastro digital del virus mostró que fue creado para comunicarse con los mismos dominios de internet empleados para espiar a miembros de la oposición en Ecuador, que identificaron malware de Packrat en su correo electrónico gracias a programas de búsqueda escritos por los investigadores.

¿Dónde estaban situados los objetivos?

La mayoría de los objetivos identificados estaban en Ecuador, aunque el investigador Scott-Railton advirtió que podrían representar sólo una pequeña parte de la actividad del grupo.
 
"Dudo que su centro de operaciones en Brasil se haya detenido", dijo agregando que esperan que la relevación sobre Ecuador no eclipse la operación que llevan a cabo en la región.
 
En Ecuador, Packrat tuvo como objetivos a reporteros, activistas medioambientales e incluso a un caricaturista conocido como Crudo Ecuador, cuyos dibujos enfurecieron al presidente. También crearon una página de internet que simulaba la entrada al webmail de la Asamblea Nacional de Ecuador, en un aparente intento de obtener los nombres de usuario y contraseñas de los legisladores y entrar en sus cuentas, apuntó la investigación.
 
La periodista Janet Hinostroza, que en 2013 ganó un Premio a la Libertad de Prensa del Comité para la Protección de Periodistas, con sede en Nueva York, dijo que fue atacada en enero, y nuevamente en agosto, un mes después de que el Ministro del Interior de Ecuador la había denunciado de ser parte de una supuesta conspiración para derrocar al gobierno.
 
"Mi computadora está contaminada hace mucho tiempo. Yo me imagino que de alguna manera tienen acceso a toda mi información", dijo Hinostroza.
 
Incluso hoy sigue sin poder acceder a sus contactos y otros datos almacenados en su cuenta del servicio de almacenaje en nube Apple iCloud porque los ciberespías cambiaron su contraseña y preguntas de seguridad.
 
Entre otros blancos de alto perfil de Packrat en Ecuador están Martha Roldós, una activista medioambiental, y César Ricuarte, director del grupo defensor de la libertad de prensa Fundamedios. Roldós recibió un total de 34 emails maliciosos de Packrat, según Citizen Lab.
 
Una web creada por Packrat, llamada "justicia-desvinculados.com", buscaba atraer a policías ecuatorianos despedidos tras una revuelta en septiembre de 2010 por sus beneficios que dejó muy golpeado a Correa. Ahora inexistente, tenía una cuenta de Twitter asociada.
 
El cibersitio falso más elaborado parece ser Pancaliente.info, una recopilación de noticias atractivas para la oposición venezolana que incluye artículos plagiados y "exclusivas" imprecisas.
 
Desactivada el martes, la página no incluía información para contactar con sus responsables.
Fecha de actualización: 
Miércoles, 9 Diciembre 2015 - 10:47pm
Multimedia: 
Noticias relacionadas: 
Información privada puede quedar expuesta por hackers
Esto es Guerra: Melissa Loza denuncia a hacker que ataca a su hija
Eugenio Derbez respondió con meme en facebook tras ser víctima de hackers
Tipo de visualización: 
Artículo
Fecha de publicación (dejar en blanco para automático): 
Miércoles, 9 Diciembre 2015 - 10:47pm
Contenido sensible: 
Contenido sensible
Bajada: 

"Creemos que ésta es una operación altamente específica", dijo John Scott-Railton, investigador principal del equipo de The Citizen Lab.

Update count: 
1
Activado: 
Activado



Moscow.media
Частные объявления сегодня





Rss.plus



Мытищинское предприятие ООО «Водомер» получило Диплом победителя в региональном конкурсе «100 лучших товаров России»

Мытищинское предприятие ООО «Водомер» получило Диплом победителя в региональном конкурсе «100 лучших товаров России»

В этом году Отделение СФР по Москве и Московской области компенсировало стоимость полиса ОСАГО 1 192 жителям региона

Амбассадор фонда без кистей рук установил мировой рекорд в дисциплине стронгмен


Из океана - на Платт

Сотрудник филиала «Восточно-Сибирский» компании «ЛокоТех-Сервис» принял участие в съемках программы «Семейные игры. Битва за Олимп»

Запуск нового ювелирного бренда Gosha Kartsev

Радио Romantika рекомендует open-air «Легенды мирового рока»


Former Jamaica ace hopes new guide for mums in football leads to better support for female players with children

Boeing ‘humiliated’ over upstart rival SpaceX rescuing stuck astronauts | Reporter Replay

Deontay Wilder Rules Out Incredible Comeback Fight Offer: “Not Interested”

Eleven sensational Premier League transfers that could yet be done including huge deals for Man Utd and Chelsea


ТСМ уложил более 684 тыс. тонн дорожного покрытия в Пермском крае

Амбассадор фонда без кистей рук установил мировой рекорд в дисциплине стронгмен

«Я деньги зарабатывать приехал, здеся нравица»: таджика-уклонист не смог поверить, что у него забирают гражданство - видео.

В этом году Отделение СФР по Москве и Московской области компенсировало стоимость полиса ОСАГО 1 192 жителям региона


Мафия-НН: В уютном ресторанчике в центре города встретились девять одноклассников, чтобы отпраздновать Новый Год и провести веселый вечер

Выживач Tiles of Survive доступен в Google Play 27 стран

10 tips to get started in Star Wars Outlaws

Clair Obscur: Expedition 33 creative director speaks about the dark fantasy RPG's stunning Unreal Engine 5 graphics: 'It’s a key foundation for the studio to really look for the latest technology'



Мегадискотека Детского радио «Дети как звезды!» пройдет 1 сентября в Москве и Санкт-Петербурге

Отделение СФР по Москве и Московской области предостерегает: не поддавайтесь на уловки мошенников!

Филиал № 4 ОСФР по Москве и Московской области информирует: В Москве и Московской области 1,6 млн семей получили материнский капитал с начала действия программы

Радио Romantika рекомендует open-air «Легенды мирового рока»




В Твери появится мемориальная доска в память о докторе философских наук Расторгуеве

Мытищинское предприятие ООО «Водомер» получило Диплом победителя в региональном конкурсе «100 лучших товаров России»

В Москве задержали вооруженного саблей мужчину, угрожавшего прохожим

Свыше 6,5 тысячи жителей Москвы и Московской области получили справки о статусе предпенсионера в клиентских службах регионального Отделения СФР и МФЦ


Озвучены шесть условий мира: Стали известны итоги ключевой встречи с участием Путина

Доклад лёг на стол лично Путину: Преступление генерала Павла Попова, о котором не говорят

Женщину с ребенком сбили на пешеходном переходе на востоке Москвы

Потерять всё: Лянка Грыу, Анна Котова и Алёна Водонаева


Теннисист Рублев вышел во второй раунд US Open

Ига Свёнтек жёстко раскритиковала WTA из-за загруженного календаря

У Сейбота Уайлда в конце матча с Рублевым начались судороги

Хачанов проиграл Эвансу в матче первого круга Открытого чемпионата США


Доклад лёг на стол лично Путину: Преступление генерала Павла Попова, о котором не говорят

Тимур Шарипов о растущем спросе на легкогрузовые шины и новых моделях КАМА ICE TRACE

Прием заявок на VI Московский международный конкурс пианистов стартует 1 сентября

Женщину с ребенком сбили на пешеходном переходе на востоке Москвы


Музыкальные новости

Баста сел в лужу с райдером: «Не знал, что ножка индейки чуть меньше человеческой. Захожу в гримерку — и вижу кладбище вареных ног»

Аранжировка Песен. Аранжировка Музыки. Создание Аранжировок.

Андрей Губин пообещал вернуться на сцену спустя 19 лет с новым хитом «Покемон»

«Я настоящий скуф»: Баста сделал неожиданное признание о себе



Отделение СФР по Москве и Московской области предостерегает: не поддавайтесь на уловки мошенников!

Радио Romantika рекомендует open-air «Легенды мирового рока»

Мытищинское предприятие ООО «Водомер» получило Диплом победителя в региональном конкурсе «100 лучших товаров России»

Мытищинское предприятие ООО «Водомер» получило Диплом победителя в региональном конкурсе «100 лучших товаров России»


Росгвардейцы обеспечили безопасность на футбольных матчах РПЛ в Москве

Офицеры Пермского военного института Росгвардии провели практическое занятие для воспитанников Пермского президентского кадетского училища

Амбассадор фонда без кистей рук установил мировой рекорд в дисциплине стронгмен

Приглашаем на Московский Лицензионный Саммит!


Отечественные грузовые шины прошли испытания в рамках ралли-марафона «Шелковый путь–2024»

В результате ДТП в Москве погибла женщина и пострадал ребенок

Прокуратура Москвы возбудила дело о смертельном ДТП на 1-й Владимирской улице

Иномарка насмерть сбила женщину на востоке Москвы


Ярославский губернатор передал Владимиру Путину шеврон СВО

В Арктике разворачивается «гонка вооружений». США пытаются препятствовать сотрудничеству РФ и КНР

"Путин все понял". На Западе сделали неожиданное заявление о России

Михаил Евраев доложил Президенту России Владимиру Путину о развитии Ярославской области




Суд признал законной блокировку сайта независимого саратовского издания


Как увеличить прибыль клиники до 30%, повысив квалификацию врачей

Из желудка московской школьницы, любившей есть волосы, достали гигантский полуметровый ком

Ульяновские медики обменялись опытом с федеральными коллегами

Форум «Активное долголетие в Подмосковье» прошел в Одинцове


Киев посадит за штурвалы пенсионеров: что еще выпросит Зеленский на предстоящей встрече с Байденом

В Киеве обвинили Зеленского в краже денег у пенсионеров


Форум «Активное долголетие в Подмосковье» прошел в Одинцове

Айрат Даллас о тонкостях выбора спортивного питания для безопасного снижения веса

Росгвардейцы обеспечили безопасность на футбольных матчах РПЛ в Москве

Отечественные грузовые шины прошли испытания в рамках ралли-марафона «Шелковый путь–2024»


Лукашенко рассказал, как Беларусь пытаются оторвать от России

Лукашенко заявил, что не прикажет военным идти воевать за пределы страны

Лукашенко заявил, что не позволит белорусской армии воевать за пределами страны

На 99%: чем опасен возможный разворот Минска от Москвы в сторону Запада?



Сергей Собянин рассказал, как Москва поддерживает многодетные семьи

Сергей Собянин. Главное за день

Мэр Москвы рассказал о ходе строительства нового автомобильного моста

Собянин: В Филимонковском районе открывается новое здание школы № 1392


Ивановское торнадо: как в центре России 9 июня 1984 года летали дома и коровы

В Москве задержали подозреваемого в расправе над бездомными в Бутовском парке

В Арктике разворачивается «гонка вооружений». США пытаются препятствовать сотрудничеству РФ и КНР

В Сбере назвали изменение климата одним из главных рисков в следующие 10 лет


«Риски смертельных исходов высоки». Пульмонолог — о новом вейп-заболевании EVALI

Доклад лёг на стол лично Путину: Преступление генерала Павла Попова, о котором не говорят

Сын задержанного генерала Попова два года торговал в интернете военной амуницией

Тимур Шарипов о растущем спросе на легкогрузовые шины и новых моделях КАМА ICE TRACE


КНР и РЖД связывают три буквы — СМП. Арктический экспресс принял эстафету у китайских моряков и повёл по железным дорогам России контейнеры с Севморпути

В Арктике разворачивается «гонка вооружений». США пытаются препятствовать сотрудничеству РФ и КНР

Портативный ТСД корпоративного класса Saotron RT-T70

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса


Акция-настроение «С книжных страниц – на большой экран»

Людей чудом не оказалось на остановке, в которую влетела BMW

«Уходящая натура». Доходность в Севастополе от студий выше, чем в Симферополе

Часть Симферполя без света, Евпатория и часть Ялты без воды


«Подозреваемый, а не обвиняемый»: экс-замминистра обороны арестовали на 2 месяца

Кузяев и Сафонов присоединятся к сборной России только в Ханое

Массовая драка мигрантов в Москве: Половина оказалась ещё и нелегалами

Суд заключил под стражу обвиняемых в покушении на таксиста в Балашихе












Спорт в России и мире

Новости спорта


Новости тенниса
Анастасия Потапова

Российская теннисистка Потапова вышла в третий круг US Open






Московский экономический форум на Алтае: Подобные проблемы мы уже видели в Крыму!

Женщину с ребенком сбили на пешеходном переходе на востоке Москвы

«Подозреваемый, а не обвиняемый»: экс-замминистра обороны арестовали на 2 месяца

Поражением 3:4 по буллитам завершился для СКА предсезонный турнир имени Пучкова, с таким же счётом «Спартак» обыграл «Динамо» на Кубке мэра Москвы