MÉXICO, D.F.- La firma de seguridad en Internet Kaspersky Lab alertó sobre
La Máscara, una de las amenazas más avanzadas en este momento que incluye un
programa malicioso para Mac y Linux que ha infectado a más de 380 víctimas
entre más de mil direcciones de Internet (IPs) en todo el mundo.

Se trata del primer código malicioso de habla hispana y ha sido dirigido a
instituciones gubernamentales, compañías privadas y diplomáticos y ha
provocado infecciones en 31 países de Medio Oriente, Europa, África y del
contienente americano, incluidos, México, Argentina, Brasil, Colombia, Costa
Rica y Venezuela.

La campaña de La Máscara se basa en el envío de mensajes de correo
electrónico (phishing) con vínculos a un sitio web malicioso que contiene
una serie de Exploits diseñados para infectar a los visitantes en función de
la configuración del sistema.
Datos sensibles

Después de la infección, el sitio malicioso redirige al usuario a la página
web legítima de referencia en el correo electrónico, que puede ser una
película de YouTube o un portal de noticias.

El también conocido como “Careto” intercepta todos los canales de
comunicación y recoge la información más vital del equipo de la víctima,
recopila datos sensibles, claves de cifrado, configuraciones VPN, claves SSH
(que sirve como medio de identificación de un usuario a un servidor SSH) y
archivos RDP (utilizado para abrir automáticamente una conexión a una
computadora reservada).

"Existen varias razones que nos hacen creer que esto podría ser una campaña
patrocinada por un Estado. Se ha observado un alto grado de profesionalismo
en los procedimientos operativos del grupo que está detrás de este ataque”,
afirmó Costin Raiu, director del equipo de Investigación y análisis de
Kaspersky Lab.
Amenaza para Android y iOS

Esta combinación sitúa a La Máscara por delante de “Duqu” en términos de
sofisticación, por lo que es una de las amenazas más avanzadas en este
momento”, alertó.

Kaspersky Lab detectó a Careto por primera vez el año pasado, cuando
observaron intentos de aprovechar una vulnerabilidad en los productos de la
compañía y se descubrió que ha estado involucrada en operaciones globales de
ciberespionaje al menos desde 2007, actualmente todos sus productos detectan
y eliminan todas las versiones conocidas de este malware.

La Máscara ha utilizado subdominios web que simulan ser periódicos
internacionales como “The Guardian”, “The Washington Post”, entre otros y
también amenaza a plataformas como Android y iOS.


-----Original Message-----
From: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] On
Behalf Of Javier Sánchez González
Sent: Tuesday, February 18, 2014 10:12 AM
To: gutl-l@jovenclub.cu
Subject: [Gutl-l] Solicitud info para seguridad

Salud y exitos tropa..
Hace días leí una info en juventud rebelde de un virus conocido como
"Máscara", también llamado "Careto" que entre otras cosas trae programa
maligno para Linux ...
¿Alguien de esta lista puede compartir información y cómo nos puede afectar
a los users? 

-- 
Javier Sánchez González <vcljav...@infomed.sld.cu>

--

Este mensaje le ha llegado mediante el servicio de correo electronico que
ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema
Nacional de Salud. La persona que envia este correo asume el compromiso de
usar el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l



-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a