1 2 3 4 5 6

Operación Tovar desconecta el malware Gameover Zeus y CryptoLocker

TechWorld 04-Jun-2014

Las fuerzas policiales han colaborado para interrumpir temporalmente la botnet con más éxito del mundo, Gameover Zeus (también conocido como P2PZeus o GoZeus), dando a cientos de miles de víctimas un breve espacio en el que pueden liberarse del malware.

La Operación Tovar, gestionada conjuntamente por el FBI, la Agencia Nacional de Crimen del Reino Unido (NCA), Europol, empresas de seguridad informática y universidades, fue revelada accidentalmente el fin de semana por un comentario precipitado, que más tarde se removió del sitio web de McAfee. 

En la publicación se describía cómo la policía ha logrado desmantelar la infraestructura en Europa del Este del Command and Control (C&C) para el fin de Zeus. El C&C también es utilizado para distribuir el malware CryptoLocker, que ha causado bastantes problemas en el mundo desde el pasado mes de septiembre.

El principal negocio de Gameover sigue siendo el robo de datos de los usuarios, por lo general los inicios de sesión de banco, pero es mejor como una expansión y altamente innovadora plataforma de creación y distribución de software malicioso. No es ninguna sorpresa que la policía sea el enemigo público número uno.

"Anticipamos que la infraestructura criminal de Gameover Zeus y CryptoLocker restablecerán las operaciones tan pronto como les sea posible. Por lo tanto es necesario tomar medidas rápidamente", decía el anuncio accidental de McAfee.

Tanto la informaciónde McAfee como un anuncio oficial similar emitido por la autoridad nacional de competencia del Reino Unido han pedido a cualquier persona que crea que estar infectada con Gameover Zeus, o bien que haya sido notificado por su proveedor de servicios de Internet (ISP), desinfectarse lo más pronto posible, mientras el enlace con el C&C está roto. Eso hace que sea más difícil para el malware restablecerse a sí mismo.
 
Las estimaciones sobre el número de afectados por Gameover Zeus varían, pero la NCA dice que 15,500 han sido identificados en el Reino Unido, de acuerdo a un análisis de datos en los C&C. Otras estimaciones colocan el número de sistemas infectados en alrededor de 500 mil a 600 mil o incluso más.
 
Fuente: TechWorld ST

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT