Articulo de referencia

Zeus (malware)

Zeus es un paquete de malware troyano que se ejecuta en versiones de Microsoft Windows . A menudo se utiliza para robar información bancaria mediante el registro de pulsaciones ...

Zeus es un paquete de malware troyano que se ejecuta en versiones de Microsoft Windows . A menudo se utiliza para robar información bancaria mediante el registro de pulsaciones de teclas y la captura de formularios mediante un ataque de intermediario en el navegador . [ 1 ] Zeus se propaga principalmente a través de descargas automáticas y esquemas de phishing . Identificado por primera vez en julio de 2007 cuando se utilizó para robar información del Departamento de Transporte de los Estados Unidos , [ 2 ] se generalizó más en marzo de 2009. En junio de 2009, la empresa de seguridad Prevx descubrió que Zeus había comprometido más de 74 000 cuentas FTP en sitios web de empresas como Bank of America , NASA , Monster.com , ABC , Oracle , Play.com, Cisco , Amazon y BusinessWeek . [ 3 ] De manera similar a Koobface , Zeus también se ha utilizado para engañar a las víctimas de estafas de soporte técnico para que entreguen dinero a los estafadores a través de mensajes emergentes que afirman que el usuario tiene un virus , cuando en realidad puede que no tenga ningún virus. Los estafadores pueden usar programas como el símbolo del sistema o el visor de eventos para hacer creer al usuario que su computadora está infectada. [ 4 ]

Detección

Zeus es muy difícil de detectar incluso con antivirus actualizados y otro software de seguridad, ya que se oculta mediante técnicas de sigilo . [ 5 ] Se considera que esta es la razón principal por la que el malware Zeus se convirtió en la mayor botnet de Internet: Damballa estimó que el malware infectó 3,6 millones de PC en EE. UU. en 2009. [ 6 ] Los expertos en seguridad aconsejan a las empresas que continúen ofreciendo capacitación a los usuarios para enseñarles a no hacer clic en enlaces hostiles o sospechosos en correos electrónicos o sitios web, y a mantener actualizada la protección antivirus . El software antivirus no afirma prevenir la infección de forma fiable; por ejemplo, Browser Protection de Symantec dice que puede prevenir "algunos intentos de infección". [ 7 ]

represión del FBI

FBI : El esquema de fraude de Zeus

En octubre de 2010, el FBI de Estados Unidos anunció que piratas informáticos de Europa del Este habían logrado infectar ordenadores de todo el mundo utilizando Zeus. [ 8 ] El virus se distribuía por correo electrónico, y cuando las personas objetivo en empresas y municipios abrían el correo, el software troyano se instalaba en el ordenador de la víctima, capturando secretamente contraseñas, números de cuenta y otros datos utilizados para acceder a cuentas bancarias en línea.

Los piratas informáticos utilizaron esta información para tomar el control de las cuentas bancarias de las víctimas y realizar transferencias no autorizadas de miles de dólares a la vez, a menudo desviando los fondos a otras cuentas controladas por una red de intermediarios financieros , quienes recibían una comisión. Muchos de estos intermediarios fueron reclutados en el extranjero. Crearon cuentas bancarias utilizando documentos falsos y nombres ficticios. Una vez que el dinero estaba en las cuentas, los intermediarios lo transferían a sus jefes en Europa del Este o lo retiraban en efectivo y lo sacaban del país de contrabando. [ 9 ]

Más de 100 personas fueron arrestadas bajo cargos de conspiración para cometer fraude bancario y lavado de dinero , más de 90 en los EE. UU. y el resto en el Reino Unido y Ucrania . [ 10 ] Los miembros de la red habían robado 70 millones de dólares.

En 2013, Hamza Bendelladj , conocido como Bx1 en línea, fue arrestado en Tailandia [ 11 ] y deportado a Atlanta, Georgia , EE. UU. Los primeros informes indicaron que era el cerebro detrás de ZeuS. Fue acusado de operar botnets de SpyEye (un bot funcionalmente similar a ZeuS) y se sospechaba que también operaba botnets de ZeuS. Fue acusado de varios cargos de fraude electrónico y fraude y abuso informático. [ 12 ] Los documentos judiciales alegan que, entre 2009 y 2011, Bendelladj y otros "desarrollaron, comercializaron y vendieron varias versiones del virus SpyEye y sus componentes en Internet, y permitieron a los ciberdelincuentes personalizar sus compras para incluir métodos a medida para obtener la información personal y financiera de las víctimas". También se alegó que Bendelladj publicitó SpyEye en foros de Internet dedicados a delitos cibernéticos y de otro tipo, y que operó servidores de comando y control. [ 13 ] Los cargos en Georgia se relacionan únicamente con SpyEye, ya que un servidor de control de la red de bots SpyEye estaba ubicado en Atlanta.

Posible jubilación del creador

A finales de 2010, varios proveedores de seguridad en Internet, entre ellos McAfee e Internet Identity, afirmaron que el creador de Zeus había dicho que se retiraba y que había cedido el código fuente y los derechos para vender Zeus a su mayor competidor, el creador del troyano SpyEye . Sin embargo, esos mismos expertos advirtieron que el retiro era una estratagema y esperaban que el desarrollador regresara con nuevas artimañas. [ 14 ] [ 15 ]

Véase también

Referencias

  1. Abrams, Lawrence. "Guía informativa y preguntas frecuentes sobre el ransomware CryptoLocker" . Bleeping Computer . Consultado el 25 de octubre de 2013 .
  2. Jim Finkle (17 de julio de 2007). "Hackers roban datos del gobierno estadounidense y de empresas desde ordenadores" . Reuters . Consultado el 17 de noviembre de 2009 .
  3. Steve Ragan (29 de junio de 2009). "Se descubre un volcado de datos de ZBot con más de 74.000 credenciales FTP" . The Tech Herald . Archivado del original el 25 de noviembre de 2009. Consultado el 17 de noviembre de 2009 .
  4. "Cómo reconocer una advertencia de virus falsa" . Consultado el 28 de julio de 2016 .
  5. "Informe sobre el troyano bancario ZeuS" . Dell SecuWorks. 10 de marzo de 2010. Consultado el 2 de marzo de 2016 .
  6. "La caza del hacker más buscado de la industria financiera" . Bloomberg . Bloomberg Business. 18 de junio de 2015. Consultado el 2 de marzo de 2016 .
  7. "Trojan.Zbot" . Symantec . Archivado del original el 30 de enero de 2010. Consultado el 19 de febrero de 2010 .
  8. "Fraude bancario cibernético" . Oficina Federal de Investigación . Consultado el 2 de marzo de 2016 .
  9. FBI (1 de octubre de 2010). "FRAUDE BANCARIO CIBERNÉTICO: Asociaciones globales conducen a importantes arrestos" . Archivado del original el 3 de octubre de 2010. Recuperado el 2 de octubre de 2010 .
  10. BBC (1 de octubre de 2010). "Más de 100 arrestos: el FBI desmantela una red de ciberdelincuencia" . BBC News . Consultado el 2 de octubre de 2010 .
  11. ^ Al Jazeera (21 de septiembre de 2015). "Hamza Bendelladj: ¿Es el hacker argelino un héroe?" . Noticias AJE . Consultado el 21 de marzo de 2016 .
  12. Zetter, Kim. "Presunto creador del bot 'SpyEye' termina en Estados Unidos, esposado, Kim Zetter, Wired, 3 de mayo de 2013" . Wired . Wired.com . Consultado el 30 de enero de 2014 .
  13. "Presunta autora intelectual de "SpyEye" extraditada a EE. UU., Lisa Vaas, 7 de mayo de 2013, Sophos nakedsecurity" . Nakedsecurity.sophos.com. 7 de mayo de 2013. Archivado del original el 21 de abril de 2022. Consultado el 30 de enero de 2014 .
  14. Diane Bartz (29 de octubre de 2010). "El principal hacker se retira; los expertos se preparan para su regreso" . Reuters . Consultado el 16 de diciembre de 2010 .
  15. Internet Identity (6 de diciembre de 2010). "El crecimiento de las redes sociales, los ataques móviles y a la infraestructura amenazan la seguridad corporativa en 2011" . Yahoo! Finance . Consultado el 16 de diciembre de 2010 .
  • "Medición de la eficacia en entornos reales de los antivirus contra Zeus". Estudio realizado por la empresa de seguridad en Internet Trusteer.
  • "Un resumen del bot ZeuS" Un resumen de ZeuS como troyano y botnet, además de los vectores de ataque.
  • "La botnet Kneber" de Alex Cox. Archivado el 21 de abril de 2022 en Wayback Machine . Documento técnico de NetWitness sobre la botnet Kneber.
  • "België legt fraude met onlinebankieren bloot" Artículo de noticias holandés sobre un troyano bancario
  • "Indicaciones en sistemas afectados" Archivado el 8 de enero de 2018 en Wayback Machine. Archivos y claves de registro creados por diferentes versiones del troyano Zeus.
  • Zeus, le dieu des virus contre les banques Archivado el 27 de enero de 2022 en Wayback Machine (en francés)
  • Guía del usuario de Zeus Bot
  • Código fuente de Zeus en GitHub
  • Desmantelamiento de una red de bots: el cerebro del malware SpyEye se declara culpable , según el FBI.