Buscar: 
Martes, 21 de Mayo de 2013
Inicio | Nuestros Clientes | Histórico | Publicite aquí | Newsletter | Contáctenos   Contáctenos Seguinos en Twitter Seguinos en Facebook
Otras secciones
Inicio
Internet
Productos y Servicios
Descargas
Implementaciones
Actualidad
de Diario TI
Redacción
FAQ
Lambda SI
Institucional
Nuestro equipo
Contáctenos
Nuestros clientes
TS Web
Histórico
Top de Noticias
Títulos

Add to Google
Monitorización internetVista - Monitorización de sitios web
 
Operación Medre: más de 10 mil proyectos robados en supuesto caso de ciberespionaje

El Laboratorio de análisis e investigación de ESET Latinoamérica anuncia el descubrimiento de un ataque dirigido con la intención de robar información sensible a instituciones y empresas de Perú. Se trataría del primer caso reportado de ciberespionaje a través de códigos maliciosos exclusivamente orientado en América Latina de esta magnitud.

02:11 Enviar esta noticia por email  (324 lecturas)    
Reducir Ampliar

La Operación Medre, denominada del mismo modo que el malware que ejecuta el ataque, se encontró activa desde el 2009 y desde entonces, logró recolectar más de 10.000 archivos de planos y proyectos realizados con el programa Autodesk AutoCAD. Las detecciones se reportan en un 95% en Perú, de modo que los especialistas infieren que se trata de un ataque con un objetivo claramente definido, tal como ha sucedido anteriormente con los casos de Stuxnet, Duqu y Flamer.

De acuerdo a la investigación de ESET Latinoamérica, el código malicioso fue identificado, entre otros, en dos dominios pertenecientes al gobierno peruano, uno de ellos relativo al sistema por medio del cual las empresas pueden participar de los procesos de selección convocados por entidades gubernamentales para contrataciones públicas.

“Operación Medre ha sido diseñada por los cibercriminales con el claro objetivo de robar proyectos de índole industrial, probablemente con el foco en aquellos presentados por empresas al Estado peruano, tal como evidencian los índices de propagación de la amenaza, sus funciones y los dominios afectados. A partir de la investigación realizada creemos que se trataría de un caso de ciberespionaje industrial de gran escala y el primero de esta clase en valerse de códigos maliciosos como herramienta en nuestra región”, aseguró Sebastián Bortnik, Gerente de Educación & Servicios de ESET Latinoamérica.

Medre es un gusano diseñado para infectar versiones actuales y futuras - incluye características que le permitirían adaptarse hasta la versión 2015 del software - de Autodesk AutoCAD, popular programa de diseño asistido por computadora para dibujo en dos y tres dimensiones utilizado por arquitectos, ingenieros y diseñadores industriales. Luego de realizar ciertas configuraciones, el código malicioso envía todo proyecto que se abra a una dirección de correo electrónico radicada en un servidor en China.

“En la línea de Stuxnet, Duqu, o Flamer, se trata de amenazas complejas con objetivos específicos, lo que permite a los ciberatacantes no sólo una mayor efectividad sino también un bajo índice de propagación a nivel mundial de modo de evitar alertar a la víctima y a la industria de la seguridad informática”, agregó Joaquín Rodríguez Varela, Coordinador de Laboratorio de ESET Latinoamérica.

Luego del descubrimiento, la compañía líder en detección proactiva de amenazas ha desarrollado una herramienta de limpieza gratuita que se encuentra disponible para ser descargada por cualquier usuario.

Finalmente, con el objetivo de dar a conocer la investigación realizada e informar detalladamente sobre Operación Medre los especialistas de ESET Latinoamérica brindarán un webinario gratuito y abierto a la comunidad el próximo jueves 28 a las 16:00 hs (hora argentina).



fuente: www.eset-la.com



 Solicitar info por mail |  Fecha: 22/06/2012 8:27:03  02:11



Registrate en nuestro newsletter y recibí mucha información como está.



 Inicio  | Nuestros Clientes  | Histórico  | Publicite aquí  | Newsletter  | Contáctenos
Buscar: 
Archivo de noticias 
PANAMA 630
E-Mail: consultas@lambdasi.com.ar
(3100) Paraná - Entre Ríos - Argentina
Mi IP: 23.22.212.158 - Valor UAA: 5 de 10 - 149
 Desarrollado por Lambda Servicios Informáticos SIN Servicios Intergral de Noticias de Lambda SI