Kaspersky detecta un virus que lleva cinco años espiando a los gobiernos

Mapa de los afectados por Red October. Imagen: Kaspersky.
El malware se llama Red October y lleva en funcionamiento desde 2007. Las principales regiones afectadas son el este de Europa y Asia central, aunque también se encontró presencia en Norteamérica.

Mapa de los afectados por Red October. Imagen: Kaspersky.

Kaspersky acaba de publicar un extenso reporte sobre un virus que, desde 2007, ha robado información de organizaciones diplomáticas, entidades gubernamentales y laboratorios de investigación científica. Los ataques se dieron principalmente en Russia y en el este de Europa, pero también se detectó actividad en Norteamérica y Europa occidental.

La operación se llama Red October y hoy todavía se mantiene activa, ya que sigue mandando datos a un servidor madre. Todavía no se ha podido detectar el receptor de la información, porque la ruta tiene una complejidad similar a la de Flame, uno de los virus más complejos hasta ahora. Sin embargo, Kaspersky pudo detectar, por medio de los archivos de compra de los dominios, que el código lleva más de 5 años haciendo de las suyas.

Este ataque informático parece de película. Primero los hackers mandaban un correo electrónico con un archivo de Word o Excel para tener acceso al sistema. Una vez adentro, la cosa se complicaba. El código malicioso tiene la capacidad de robar contraseñas, correos electrónicos y contactos, así como tomar pantallazos y apropiarse de la historia del navegador. Pero, como dice The Next Web, el virus también identifica los archivos ACID, correspondientes a un programa de cifrado desarrollado por el gobierno francés y usado por varios países miembros de la OTAN, y los mandaba al servidor controlado por los atacantes.

Por lo tanto, una vez los hackers tenían control del PC, podían recoger información confidencial que usaban para infectar más eficientemente a otras víctimas. “El objetivo principal de los atacantes era recoger documentos de las organizaciones comprometidas, que incluyen inteligencia geopolítica, credenciales para ingresar a sistemas clasificados e información de dispositivos móviles personales y equipos de red”, aseguró Kaspersky Labs a la BBC.

Los atacantes también tienen entre sus miras a los dispositivos móviles de sus víctimas. “El sistema puede robar datos de dispositivos móviles como smartphones (iPhone, Nokia, Windows Mobile)”, publicó Kaspersky en un sitio web dedicado a la investigación de código malicioso.

Aunque la complejidad del ataque parece indicar que el ataque proviene de un gobierno, la empresa de antivirus aclaró que los autores intelectuales son ciudadanos rusos que pretenden vender la información en el mercado negro. De hecho, Red October estaba tan bien ejecutado que Kaspersky solo se enteró porque un socio anónimo le mandó una muestra del código.

El virus tiene varios módulos, cada uno con sus funciones específicas. Por demás, el programa era lo suficientemente inteligente que si detectaba que había sido descubierto trataba de cubrir sus rastros. “No hemos visto nada similar en un malware. Si es descubierto, se esconde”, sentenció Vitaly Kamluk, investigador principal de Kaspersky.

Mateo Santos

Mateo Santos

En vez de un tetero, nací con un Mac Classic en mi cuarto. Esa caja con pantalla en blanco y negro fue mi primera niñera. Por ahí, también rondaba un balón de fútbol y una camiseta de Millonarios. Desde ese día, sabía que la tecnología y el fútbol iban a ser mi estrella de Belén. El primer juego que tuve en mis manos fue Dark Castle, también en un Macintosh. No me gusta la música. Soy un amante escéptico de la tecnología. Hago parte del proyecto de ENTER.CO para llenar el vacío en información de tecnología que hay en América Latina, o como dirían los enterados, en LATAM. Me gradué de Administración de Empresas en los Andes y después hice una maestría en periodismo en la Universidad Europea de Madrid.

View all posts

32 comments

  • Como sucedía en las películas gringas, de lo que son capaces los otrora informáticos soviéticos cuando dejan de chupar wodka.

  • Como sucedía en las películas gringas, de lo que son capaces los otrora informáticos soviéticos cuando dejan de chupar vodka.

    • Octubre rojo atacaba desde la época en que existía Windows Mobile (cuya última versión estable, según Wikipedia, data del 2010).

    • Octubre rojo atacaba desde la época en que existía Windows Mobile (cuya última versión estable, según Wikipedia, data del 2010).

  • Lo que demuesta una vez mas la efectividad de los antivirus. 5 años haciendo de las suyas el virus.

  • Lo que demuesta una vez mas la efectividad de los antivirus. 5 años haciendo de las suyas el virus.

  • Lo peor de todo, es que fue descubierto luego de 5 años de sacar toda la información que necesitaba….

    • Connor?, ¿Tú que haces aquí?, tu mamá te anda buscando para que te prepares para el exterminio de las máquinas. XD!

    • Connor?, ¿Tú que haces aquí?, tu mamá te anda buscando para que te prepares para el exterminio de las máquinas. XD!

  • Yo lo tomaria como autopublicidad para kaspersky, ahora todos van a querer ese antivirus… digo yo..

  • Yo lo tomaria como autopublicidad para kaspersky, ahora todos van a querer ese antivirus… digo yo..

  • En el mapa, colombia no aparece en Rojo, lo que significa que a los rusos no les interesa Colombia porque saben que aquí ya hay un virus muy desarrollado y que es mas dañino, ese virus recibe el nombre de Corrupción, y no lleva 5 años. Lo más increible es que este no tiene necesidad de esconderse al ser descubierto, a diferencia del encontrado por Karsperky, porque aquí el antivirus llamado Justicia está desactualizado y nunca ha funcionado bien.

      • Je je je. Si es cierto que hay muchos países importantes(china!!!), que no han sido víctimas de este virus, incluso algunos vecinos como Venezuela o Perú.¿Quién sabe cuál será la verdadera razón?. En cuanto a la situación de nuestro país, la mayoría de los funcionarios sólo se dedican a hacer dinero a consta de negocios con el estado(Véase la tenaza de los garcía Romero en Semana. com). Así que a Colombia la está acabando nuestros mismos compatriotas que llegan al Senado y a las altas cortes; a éstos últimos no les importó la existencia de un estúpido paro por parte de funcionarios que como he oído no hacen nada.

        Volviendo al tema, ¿creo que ya hubo un virus del mismo nombre, no?. Recuerdo que hace un tiempo leí que los virus recibían los nombres de acuerdo a la fecha en la que salía (Viernes 13) y otras peculiaridades, Octubre Rojo me imagino que hace alusión a la revolución rusa

  • En el mapa, colombia no aparece en Rojo, lo que significa que a los rusos no les interesa Colombia porque saben que aquí ya hay un virus muy desarrollado y que es mas dañino, ese virus recibe el nombre de Corrupción, y no lleva 5 años. Lo más increible es que este no tiene necesidad de esconderse al ser descubierto, a diferencia del encontrado por Karsperky, porque aquí el antivirus llamado Justicia está desactualizado y nunca ha funcionado bien.

      • Je je je. Si es cierto que hay muchos países importantes(china!!!), que no han sido víctimas de este virus, incluso algunos vecinos como Venezuela o Perú.¿Quién sabe cuál será la verdadera razón?. En cuanto a la situación de nuestro país, la mayoría de los funcionarios sólo se dedican a hacer dinero a consta de negocios con el estado(Véase la tenaza de los garcía Romero en Semana. com). Así que a Colombia la está acabando nuestros mismos compatriotas que llegan al Senado y a las altas cortes; a éstos últimos no les importó la existencia de un estúpido paro por parte de funcionarios que como he oído no hacen nada.

        Volviendo al tema, ¿creo que ya hubo un virus del mismo nombre, no?. Recuerdo que hace un tiempo leí que los virus recibían los nombres de acuerdo a la fecha en la que salía (Viernes 13) y otras peculiaridades, Octubre Rojo me imagino que hace alusión a la revolución rusa

  • Colombia tiene el peor virus y se llama GOBIERNO, todo lo acaba y todo se lo roba… enriqueciendo a la clase politiquera y todos sus tentáculos….

  • Colombia tiene el peor virus y se llama GOBIERNO, todo lo acaba y todo se lo roba… enriqueciendo a la clase politiquera y todos sus tentáculos….

  • bueno, sera mejor ponerle un arma a mi computadora para que se pueda defender, digo por si la atancan.

  • bueno, sera mejor ponerle un arma a mi computadora para que se pueda defender, digo por si la atancan.

Archivos