Temas Calientes

La misteriosa tipografía Palida Narrow del malware Gauss

palidanarrow

Kaspersky alertó sobre la existencia del malware Gauss, de la misma familia de Flame y Stuxnet, dedicado al espionaje entre países. Su particularidad es que vigila cuentas bancarias y podría otorgar a los controladores del virus acceso a cuentas de los objetivos específicos. También tiene un paquete de código cifrado que todavía no ha logrado ser leído, y curiosamente, instala en los computadores infectados una tipografía llamada Palida Narrow.

¿Para qué le sirve a un malware instalar una tipografía? En Kaspersky no tienen idea de cuál es el objetivo. Se han hecho algunas especulaciones de que podría tener algo que ver con el código cifrado, potencialmente destructivo, considerando que si se reordenan las letras uno podría obtener las palabras “Paladin Arrow” (flecha de paladín).

El laboratorio de investigación húngaro Crysys entregó otra posible explicación: Que sirva para detectar equipos infectados. Palida funcionaría como un identificador. Por ejemplo, ciertos sitios web específicos podrían contener una hoja de estilo CSS, que le dice al navegador cómo desplegar el texto. Este estilo puede incluir referencias a tipografías específicas, cuya definición puede redirigir a una URL para descargar el estilo si no lo tienes instalado en el PC.

De acuerdo a esta última opción, la web le diría al navegador que use Palida Narrow para desplegar el texto, y si no tiene esa fuente, redirigir al sitio desde donde descargarla.

Conociendo este funcionamiento, Crysys creó una herramienta que detecta si tu computador tiene instalado Palida Narrow - y por ende, si Gauss está infectando tus sistemas.

Si no eres un objetivo internacional buscado por agencias de espionaje, es poco probable que el malware te esté infectando. Hasta ahora, se han detectado 2.500 afectados: 1.600 en el Líbano, 482 en Israel, 261 en Palestina y 43 en EE.UU.

Links:
- On the Palida Narrow mystery of Gauss malware, and possible remote detection (Crysys – gracias Abraham!)
- Gauss: Researchers release detection tool (Washington Post)
- Gauss malware Palida font detection page (Crysys)
- Gauss, el primo de Flame y Stuxnet que vigila cuentas bancarias (FayerWayer) 

12 Comentarios

La misteriosa tipografía Palida Narrow del malware Gauss

Thumb up 94 Thumb down 9 avatar_Don Floro Don Floro dijo hace 9 meses

A un amigo anoche le dio la pálida... estará infectado?

Responder
Thumb up 21 Thumb down 1 avatar_RA4 RA4 dijo hace 9 meses

Rayos, esto parece cada vez mas una pelicula de ciencia ficcion. Es inquietante, pero a la vez muy interesante. Por que habran decidido poner esa tipografia?

Responder
Thumb up 1 Thumb down 1 avatar_Searcher Searcher dijo hace 9 meses

para hacer uso de tecnologia OCR, reconocimiento de texto para quienes no entiendan.

Thumb up 0 Thumb down 0 avatar_Fitoschido Fitoschido dijo hace 9 meses

Ni idea. Lo que sí es que son poco originales, porque el diseño en realidad pertenece a la familia tipográfica Lucida, solo le cambiaron el nombre a «Palida».

Qué nombre más gacho...

Thumb up 46 Thumb down 1 avatar_Nikdem Nikdem dijo hace 9 meses

Otro cientifico ("yo") dio la explicacion de que fue una burla de los programadores de Gauss para hacer perder el tiempo a los investigadores en averiguar para que sirve la fuente y no enfocarse en lo importante XD

Responder
Thumb up 0 Thumb down 0 avatar_Gerardo Gerardo dijo hace 9 meses

jejeje, yo creo que por ahi va la cosa... y parece que funciona la estrategia...

Thumb up 15 Thumb down 2 avatar_Dluis Dluis dijo hace 9 meses

Buscando en estilos de letras intalados a la 1... 2 ... 3!!

Responder
Thumb up 18 Thumb down 1 avatar_lagi lagi dijo hace 9 meses

Gauss? eres tu?

Thumb up 11 Thumb down 0 avatar_Rodrigo Rodrigo dijo hace 9 meses

Es un Malware "De Diseño"

Responder
Thumb up 6 Thumb down 0 avatar_Danko Jones Danko Jones dijo hace 9 meses

Ufff ¿será que nos enfrentamos a una nueva oleada de "virus de autor"?

Thumb up 5 Thumb down 0 avatar_Steve Steve dijo hace 9 meses

Ahora va avenir Apple a demandar a Gauss por usar su fuente

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*