Temas Calientes

Los hackers que atacaron a Google en 2009 siguen infiltrándose en otras empresas

(cc) copyfighting

(cc) copyfighting

En 2009, Google denunció que atacantes que provenían aparentemente de China ingresaron a sus sistemas. La compañía afirmó en ese entonces que los atacantes trabajaban para el gobierno chino, cosa que el país asiático negó.

Como sea, estos hackers no han estado durmiendo en los últimos años: según un estudio de Symantec, han atacado aparentemente más de 1.000 computadoras de empresas aprovechándose de al menos ocho vulnerabilidades de día cero, cinco de las cuales afectan a Adobe Flash Player y una a Internet Explorer.

Los investigadores de Symantec rastrearon el trabajo de estos hackers luego de descubrir varias similitudes entre el método de ataque a Google y el que se había usado en otras empresas y organizaciones. Bautizaron a la banda como “Elderwood gang”, basándose en un parámetro usado en los códigos de ataque.

El grupo no sólo ha atacado empresas, sino también organizaciones no gubernamentales, particularmente las relacionadas con derechos humanos en el Tíbet y China.

La mayoría de las víctimas detectadas por la empreas están en Estados Unidos, con ataques enfocados a recolectar información de inteligencia y propiedad intelectual, como secretos de negocios y planos de diseño. Varios de los ataques incluyeron en el proceso a compañías proveedoras de servicios o partes mecánicas o electrónicas, como paso previo a la embestida contra el objetivo principal.

Symantec cree que el grupo de hackers está compuesto por varios equipos con diferentes habilidades y tareas. Los más especializados probablemente se dedican a encontrar vulnerabilidades de día cero, escribir exploits, crear herramientas e infectar sitios web, mientras un equipo menos especializado se dedica a identificar objetivos basándose en diferentes metas, como robar diseños de un producto militar, o rastrear actividades de un activista de derechos humanos, y enviar los ataques. Un tercer grupo tendría la misión de revisar y analizar los documentos robados a las víctimas.

Según los investigadores, los atacantes parecen proceder por etapas, atacando de forma agresiva por tres meses, para luego desaparecer por un tiempo antes de volver a atacar. Esta pausa puede deberse al tiempo requerido para analizar la información obtenida con el ataque, y para identificar nuevos objetivos que atacar.

Lo más sorprendente para Symantec fue observar la cantidad de vulnerabilidades de día cero que este grupo ha utilizado en los últimos tres años. La compañía sugiere que tienen acceso al código fuente de las aplicaciones de las que se están aprovechando, o realizaron una ingeniería inversa tan buena que ya tienen un stock de vulnerabilidades esperando a ser explotadas.

Los atacantes parecen tener una cantidad considerable de exploits ordenados esperando para usar, de modo que si una falla de día cero es descubierta, tienen otra de la cual aprovecharse.

Una vulnerabilidad de día cero es un agujero de seguridad en un software que es desconocido para su creador, por lo que no es reparado. Estas vulnerabilidades son aprovechadas por atacantes para hacer ingresar programas maliciosos, como un troyano, a un computador objetivo.

Link: Sleuths trace new zero-day attacks to hackers who hit Google (Wired)

15 Comentarios

Los hackers que atacaron a Google en 2009 siguen infiltrándose en otras empresas

Thumb up 26 Thumb down 4 avatar_Saibaiman Saibaiman dijo hace 8 meses

Bravo, encontraste un typo. Te aplaudo?

Thumb up 0 Thumb down 2 avatar_JaimeN JaimeN dijo hace 8 meses

Muy claro, sobretodo la infografía.... Gracias

Responder
Thumb up 15 Thumb down 0 avatar_Bill Bill dijo hace 8 meses

Estos si son profesionales.

Responder
Thumb up 46 Thumb down 2 avatar_Carlos Contreras Carlos Contreras dijo hace 8 meses

Esos son verdaderos Hackers, no esos ratoncitos haciendo ataques DDoS.

La verdad me impresionan, yo manejo mi página y es impresionante como tratan de buscar agujeros de seguridad, a veces veo los logs y tengo que estar protegiendo los datos a cada rato.

Responder
Thumb up 3 Thumb down 2 avatar_Nicolas Nicolas dijo hace 8 meses

Para la proxima explica AL PRINCIPIO lo que es vulnerabilidad de dia cero.

Responder
Thumb up 1 Thumb down 1 avatar_asdf asdf dijo hace 8 meses

Pero si está de perogrullo.

Thumb up 3 Thumb down 1 avatar_asdf asdf dijo hace 8 meses

Ahora quieres que te explique "perogrullo", lo sé.

Thumb up 0 Thumb down 1 avatar_byondlammer byondlammer dijo hace 8 meses

ni por al lao de los "hackers" de la nasa

xd

Responder
Thumb up 2 Thumb down 0 avatar_asd asd dijo hace 8 meses

claro, hechenle la culpa a los chinos.... siempre es más fácil!

Responder
Thumb up 1 Thumb down 2 avatar_andres andres dijo hace 8 meses

ajajjajaja vulnerabilidades de día cero xD

Google translator did it again! XD

Responder
Thumb up 0 Thumb down 0 avatar_Alberto Alberto dijo hace 8 meses

@andres ¿No se llaman así?.

Responder
Thumb up 0 Thumb down 0 avatar_jp jp dijo hace 8 meses

Este tipo de vulnerabilidades no necesariamente es desconocida por su creador, por ejemplo lo que pasó con Java hace días

Responder
Thumb up 0 Thumb down 0 avatar_carlos carlos dijo hace 8 meses

@andres

Bienvenido a internet newbie!

Responder
Thumb up 0 Thumb down 0 avatar_Marcelo Marcelo dijo hace 8 meses

No creo que solamente provenga de los chinos. puede provenir tambien de otros origenes. uno no sabe

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*