Turla o Uroboros ( en ruso : Турла ) es un paquete troyano que, según investigadores de seguridad informática y oficiales de inteligencia occidentales, se sospecha que es producto de una agencia gubernamental rusa del mismo nombre. [ 1 ] [ 2 ] [ 3 ]
Se observaron altas tasas de infección del virus en Rusia, Kazajstán y Vietnam, seguidas de EE. UU. y China, y bajas tasas de infección en Europa, Sudamérica y Asia (incluida la India). [ 4 ]
malware
Turla ha estado atacando a gobiernos y ejércitos desde al menos 2008. [ 2 ] [ 5 ] [ 6 ]
En diciembre de 2014 hubo evidencia de que estaba dirigido a sistemas operativos que ejecutaban Linux . [ 7 ]
Grupo
El grupo de hackers de amenazas persistentes avanzadas también ha sido denominado Turla . [ 1 ] El grupo probablemente ha estado operando desde finales de la década de 1990, según el profesor Thomas Rid de la Universidad Johns Hopkins . [ 8 ] Dan Goodin, en Ars Technica, describió a Turla como "espías rusos". [ 9 ] Desde entonces, a Turla se le han dado otros nombres como Snake , Krypton y Venomous Bear.
Acciones de EE. UU. contra el grupo
En mayo de 2023, el Departamento de Justicia de los Estados Unidos anunció que había logrado infiltrarse en máquinas infectadas con el malware y emitir una orden para que este se autodestruyera. [ 8 ] Las declaraciones juradas del FBI y del Departamento de Justicia revelaron que el grupo formaba parte del Centro 16 del Servicio Federal de Seguridad de Rusia en Ryazan . [ 8 ]
Posible conexión con GoldenJackal
ESET señaló que el protocolo de comando y control utilizado por el malware GoldenJackal es utilizado habitualmente por Turla, lo que sugiere que los grupos podrían estar conectados. [ 10 ]
Véase también
Referencias
- 1 2 "Los hackers rusos de la cuenta de Instagram de Britney Spears también utilizaron satélites para ocultar sus huellas" . Boing Boing . 8 de junio de 2017.
- 1 2 "El presunto software espía ruso Turla apunta a Europa y Estados Unidos" . Reuters . 13 de marzo de 2014.
- ↑ "Copia archivada" (PDF) . Archivado del original (PDF) el 26-10-2020 . Recuperado el 01-03-2018 .
{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace ) - ↑ "Turla, oculta en el cielo: un grupo de ciberespionaje de habla rusa explota satélites para alcanzar el máximo nivel de anonimato" . kaspersky.com . 26 de mayo de 2021.
- ↑ Brewster, Tom (7 de agosto de 2014). "Investigadores afirman que sofisticados hackers de 'Turla' espían a gobiernos europeos" . The Guardian .
- ↑ "Turla: Herramienta de espionaje dirigida a gobiernos y diplomáticos" .
- ^ Baumgartner, Kurt (8 de diciembre de 2014). «La Turla 'Penquín'» . listasegura.com.
- 1 2 3 Greenberg, Andy (2023-05-20). "La historia clandestina del grupo de hackers más ingenioso de Rusia" . Wired . Recuperado el 2023-08-20 .
- ↑ "Nunca adivinarás dónde esconden los espías rusos sus servidores de control" . Ars Technica . 6 de junio de 2017.
- ↑ Lyons, Jessica (09/10/2024). "La banda GoldenJackal, cercana a Moscú, ataca sistemas aislados con malware personalizado" . The Register . Consultado el 16/10/2024 .
- Software espía
- malware de Linux
- Piratería informática (seguridad informática)
- Espionaje
- guerra cibernética
- grupos de hackers
- La década de 2010 en el mundo del hacking
- Grupos rusos de amenaza persistente avanzada
- Delitos cibernéticos en la India
- Fragmentos de malware