Temas Calientes

Kaspersky pide ayuda para descifrar al virus Gauss

Kaspersky

Hace unos días, Kaspersky encontró un virus de espionaje bancario llamado Gauss que infectaba a una cantidad importante de computadoras en el Líbano.

Uno de los componentes de Gauss es una “ojiva” encriptada que se activa una vez que encuentra una configuración de sistemas en específico. El malware contiene un módulo llamado “Godel” que contiene esta carga cifrada, que genera una llave para desencriptar el contenido a partir de varias características específicas. Si el malware encuentra todo lo que necesita para crear la llave con éxito, esta carga secreta se instala.

“Pese a nuestros mejores esfuerzos, no hemos sido capaces de romper el cifrado”, declaró hoy Kaspersky. “Le pedimos a cualquier interesado en criptología y matemáticas que se nos una en resolver el misterio y extraer la carga secreta”, afirmaron.

En su sitio se lee: “Les estamos dejando toda la información disponible sobre la carga esperando que alguien pueda descubrir sus secretos”. Se cree que el virus fue creado por los mismos que desarrollaron Flame y Stuxnet, es decir por países (probablemente Estados Unidos e Israel), por lo que se trata de un asunto complejo.

Gauss se ha detectado en 2,500 computadoras, la mayoría en el Líbano y se cree que su propósito pueda ser el de obtener nombres de usuario y contraseñas para correos electrónicos, mensajeros instantáneos, acceso a redes sociales y de ser posible, acceso a cuentas de banco de bancos y hasta datos de PayPal. Claro que hasta que no logren penetrar el encriptado no podrán saber qué es lo que busca este virus a ciencia cierta.

Ahora, debido a que la ojiva está tan complejamente protegida, esto puede ser un indicio de que el o los atacantes van por lago más grande, de hecho, los investigadores piensan que podría contener un ataque parecido al de Stuxnet, que fue capaz de destruir centrífugas para el enriquecimiento de uranio en Irán. Stuxnet es uno de los primeros virus industriales descubiertos capaz de causar daño físico a una instalación.

Según el Líbano, los norteamericanos están llevando una misión de espionaje a los bancos libaneses que, supuestamente han estado ayudando al gobierno de Siria y al Hezbollah.

Por un lado, no alcanzo a imaginar lo complejo del encriptado como para que Kaspersky no logre romperlo, he escuchado de cosas complejas pero esto ya suena a ciencia ficción; por otro lado, si es gubernamental ¿Qué les impide usarlas contra los usuarios comunes y corrientes? Y otra pregunta ¿Por qué no se utiliza para buscar dinero del narcotráfico?

Links:
- Unable to Crack Computer Virus, Security Firm Seeks Help (The New York Times)
- The Mystery of the Encrypted Gauss Payload (Securelist)

41 Comentarios

Kaspersky pide ayuda para descifrar al virus Gauss

Thumb up 53 Thumb down 3 avatar_juanin juanin dijo hace 9 meses

seguro puedes decifrarlo :yaoming:

Thumb up 24 Thumb down 1 avatar_PAto PAto dijo hace 9 meses

Esto es jodidamente grave!!

A mi me importa un coco si se meten con bancos libaneses o no.

Siendo EEUU es perfectamente posible que también lo estén haciendo con bancos suizos y virtualmente con cualquier entidad financiera.

... para su única ventaja comercial. ¿Espiando a terroristas? Estos HDP gringos con tan mentirosos como poco creíbles.

Espiando cuentas de un terrorista o varios o financistas no van a obtener nada, espiando cuentas de consorcios y corporaciones entonces obtienen ventajas financieras y comerciales fundamentales.

EEUU está -todo el mundo lo sabe- quebrado, ni con 10 botines de 10 guerras se recuperan de la crisis. Van al hoyo y lo dice hasta Krugman. Este esfuerzo tiene más aristas que un grupo de terroristas barbones

EEUU está empezando a jugar sucio en el concierto mundial de negocios, porque de otro modo cada vez tiene más problemas.

Preparar potencias, es momento de estar muy alerta. Mr Hyde se está convirtiendo en Jekyll

Thumb up 6 Thumb down 0 avatar_diego diego dijo hace 9 meses

Algunos comentarios son tan estúpidos que no hay palabras para describirlos

Thumb up 168 Thumb down 3 avatar_Clown Clown dijo hace 9 meses

mi equipo estaba infectado con ese virus, pero cuando vio el balance de mis cuentas bancarias se desinstalo solo.

Responder
Thumb up 41 Thumb down 1 avatar_sanson sanson dijo hace 9 meses

Jajajajajajaja. En mi equipo directamente no entraría...

Thumb up 73 Thumb down 1 avatar_pablo pablo dijo hace 9 meses

Hasta dinero te abono !! jajaja "ahi te van unos pesitos "

Thumb up 36 Thumb down 5 avatar_JusT JusT dijo hace 9 meses

""los atacantes van por lago más grande,"" ALGO ;)

Responder
Thumb up 31 Thumb down 3 avatar_kacike1990 kacike1990 dijo hace 9 meses

hay respuestas weones y está la tuya

Thumb up 9 Thumb down 4 avatar_Osr Osr dijo hace 9 meses

Avast no compite con Kaspersky!

Thumb up 1 Thumb down 3 avatar_benjamin benjamin dijo hace 9 meses

kacike1990 tu respuesta esta super buena =)

Thumb up 17 Thumb down 0 avatar_benjamin benjamin dijo hace 9 meses

estan buscando a la gente que pueda decifrarlo para matarla como en
Mercury Rising

Responder
Thumb up 2 Thumb down 2 avatar_xD xD dijo hace 9 meses

*descifrar

Responder
Thumb up 31 Thumb down 3 avatar_pablo pablo dijo hace 9 meses

Por que no utilizan el famosisimo admin123

Responder
Thumb up 2 Thumb down 0 avatar_panshop panshop dijo hace 9 meses

es desencriptar informacion, no una clave...., una clave se saca por fuerza bruta en unos dias, desencriptar si no tienes la llave no se puede

Thumb up 1 Thumb down 0 avatar_Asdf Asdf dijo hace 9 meses

@pablo: Na que ver....super perdío compadre...

Thumb up 5 Thumb down 5 avatar_Fernando Fernando dijo hace 9 meses

el mismo weon que lo invento deberia ir xD

Responder
Thumb up 19 Thumb down 2 avatar_rocky rocky dijo hace 9 meses

Ya sé que haré este fin de semana.

Responder
Thumb up 46 Thumb down 0 avatar_Pipo Pipo dijo hace 9 meses

No lo usan contra los narcos porque medio congreso se empolva la nariz

Responder
Thumb up 48 Thumb down 1 avatar_Phineas Phineas dijo hace 9 meses

Ferb, ya se lo que vamos a hacer hoy
Oye ¿y Perry?

Responder
Thumb up 22 Thumb down 2 avatar_Smoothed Smoothed dijo hace 9 meses

¿Ofrecen algún tipo de compensación, o solo esperan que alguien les haga su trabajo gratis?

Responder
Thumb up 9 Thumb down 2 avatar_kacike1990 kacike1990 dijo hace 9 meses

No contaban con mi astucia!

Responder
Thumb up 22 Thumb down 1 avatar_Searcher Searcher dijo hace 9 meses

el virus busca compuradoras usando el password macoy123

Responder
Thumb up 3 Thumb down 3 avatar_bone bone dijo hace 9 meses

Donde esta mi perry??

Responder
Thumb up 32 Thumb down 10 avatar_gg gg dijo hace 9 meses

porque no dejan vivir los virus en paz , en mi pc tengo 16 gb ram de las cuales algo o alguien me esta ocupando casi 9 gb (win764b) son virus los reconozco pero yo no los molesto a ellos y ellos no me molestan a mi y la pc se encuentra en total armonia como un tratado de paz jajaj

Responder
Thumb up 5 Thumb down 0 avatar_Escépticon Escépticon dijo hace 9 meses

Jaja. Tu pc me recuerda al Sr. Burns.

http://www.youtube.com/watch?v=c4N1T0Bx_Ds
(cuidado, el video tiene el volumen alto)

Thumb up 0 Thumb down 0 avatar_Miguel Gutierrez Miguel Gutierrez dijo hace 9 meses

JAJAJ lo mismo pensé--
(y este lindo de aquí es el cancer xD)

Thumb up 0 Thumb down 0 avatar_pedro pedro dijo hace 9 meses

ahahahah tu pc tiene el sindrome de los 3 chiflados, todos los virus tratan de entrar a la vez, se molestan unos a otros y no entra ni uno XD

Thumb up 7 Thumb down 1 avatar_Nikdem Nikdem dijo hace 9 meses

Cuando lo terminen de desifrar se daran cuenta que perdieron su tiempo para ver una linea de codigo que dice: "Hola Mundo" ... jajajajaja... Mientras tanto los Hacker infectando mas maquinas con un producto nuevo... XD ... Malvados... Pero muuuuuyyy inteligentes....

Responder
Thumb up 8 Thumb down 2 avatar_tato165 tato165 dijo hace 9 meses

poque no me dedique a criptografia jijijajjaja .. mierda jijajjajaja

Responder
Thumb up 8 Thumb down 1 avatar_Kpoch Kpoch dijo hace 9 meses

Sencillos los narcos no usan paypal, ni guardan dinero en los bancos ni accesan a banca via internet lo guardan en locaciones especiales, y bueno pues puede ser gubernamental debido a que estados unidos atraviesa crisis economica y buscan recolectar dinero de otras fuentes (nada compleja la idea).

Como es que cada vez que hay crisis economica en estados unidos hay desastres en otros paises y magicamente estados unidos le da una vuelta a la esconomia con un "plan" de apoyo a los bancos y/o gobierno???

Responder
Thumb up 7 Thumb down 1 avatar_rashteco rashteco dijo hace 9 meses

Es impresionante el nivel de complejidad que esta alcanzando la programación de virus, y la verdad dan miedo los rumores de que los gobiernos son los que esten detrás de ellos.

Responder
Thumb up 0 Thumb down 1 avatar_MWinterwolf MWinterwolf dijo hace 9 meses

"Y otra pregunta ¿Por qué no se utiliza para buscar dinero del narcotráfico?".. Tal cual... quizas no les convenga esa funcion jajaj...

Responder
Thumb up 0 Thumb down 0 avatar_Asdf Asdf dijo hace 9 meses

Obvio que no les combiene, hoy por hoy el billete está en los recursos energéticos....

Thumb up 1 Thumb down 1 avatar_juan corazon juan corazon dijo hace 9 meses

seria bueno que empezaran la 3era guerra mundial por ese virus y por assange!! :D

Responder
Thumb up 3 Thumb down 0 avatar_Asdf Asdf dijo hace 9 meses

Ahora es cuando me pregunto, adonde están los weones de Anonymous para que alguna vez hagan algo productivo??

Responder
Thumb up 0 Thumb down 1 avatar_Juan Ramirez Laurent Juan Ramirez Laurent dijo hace 9 meses

Suena a Aleman, busquen la matriz de punto en una Burda o una Esvastica

Responder
Thumb up 0 Thumb down 0 avatar_Joao Joao dijo hace 9 meses

Fue encriptado por una supercomputadora. para eso las tienen.

Responder
Thumb up 0 Thumb down 0 avatar_Haroll Haroll dijo hace 9 meses

Bueno podrian hacer una aplicacion como SETI no??= m equivoco ....

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*