Skip to main content

El FBI expone herramienta rusa de pirateo para atacar en Linux

La Agencia de Seguridad Nacional de Estados Unidos (NSA) y la Oficina Federal de Investigaciones (FBI) expusieron un complejo caso de piratería asociado a hackers rusos que están afectando la ciberseguridad mundial con la instalación de peligrosos malwares.

Según ambos organismos de inteligencia, la Dirección Principal de Inteligencia de Rusia, conocida como GRU, estaba usando un código de herramienta de piratería llamado «Drovorub» para ingresar a computadoras basadas en Linux.

Recommended Videos

“La información contenida en este Aviso de seguridad cibernética se divulga públicamente para ayudar a los propietarios del Sistema de Seguridad Nacional y al público a contrarrestar las capacidades del GRU, una organización que continúa amenazando a los Estados Unidos y sus aliados como parte de su comportamiento deshonesto, incluida su interferencia en las elecciones presidenciales de Estados Unidos de 2016”, dijeron la NSA y el FBI en el informe.

Steve Grobman, director de tecnología de la compañía de ciberseguridad McAfee, fue entrevistado por Reuters para dar más alcance de lo que significa este ataque.

Hackers atacaron laboratorio que creó el remdesivir
Imagen utilizada con permiso del titular de los derechos de autor

“Drovorub es una ‘navaja suiza’ de capacidades que permite al atacante realizar muchas funciones diferentes, como robar archivos y controlar remotamente la computadora de la víctima”, sostuvo el experto.

En un comunicado, tanto el FBI como la NSA recuerdan que, «el malware representa una amenaza porque los sistemas Linux se utilizan de manera generalizada en los Sistemas de Seguridad Nacional, el Departamento de Defensa y la Base Industrial de Defensa. Todas las partes interesadas deben tomar las medidas necesarias».

El malware Drovorub consta de varios componentes, dijeron la NSA y el FBI, incluido un implante, un módulo raíz del kernel, una herramienta de transferencia de archivos y un servidor de comando y control controlado por el atacante.

“Cuando se implementa en una máquina víctima, el implante Drovorub (cliente) proporciona la capacidad de comunicaciones directas con la infraestructura C2 controlada por el actor; capacidades de carga y descarga de archivos; ejecución de comandos arbitrarios como ‘root’; y reenvío de puertos del tráfico de la red a otros hosts en la red ”, dijeron la NSA y el FBI.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
CES 2025: Todo lo que debes saber
ces 2024 en vivo

Para la industria de la tecnología de consumo los años arrancan con un gran evento: CES. Anteriormente conocida como Consumer Electronics Shows, el CES es una feria de exhibición de todo tipo de productos de tecnología que se realiza desde hace 58 años en los distintos centros de convenciones de Las Vegas, y que en su edición 2025 también tendrá algunos eventos en la Sphere Arena.

Si amas la tecnología el CES es tu primera parada de 2025, y aquí te contamos todo lo que tienes saber de la feria donde se han presentado por primera vez avances que revolucionaron al mundo, desde la videograbadora, el reproductor de discos compactos y hasta la NES de Nintendo.
¿Qué es el CES?

Leer más
Insólito: por primera vez la realidad virtual es prueba en un juicio
realidad virtual prueba juicio criminal oculus quest

Por primera vez en el mundo, un juicio criminal ha presentado como prueba a un Oculus Quest, por un hecho de agresión agravada ocurrida en Florida, Estados Unidos.

De qué se trata el caso:

Leer más
Cómo ver los anuncios de las marcas en vivo en CES 2025
ces 2025 en vivo

Este próximo 6 de enero se da el vamos "oficial" a CES 2025 con el día de prensa, donde las principales marcas harán sus anuncios en Las Vegas.

Si bien el programa se lleva a cabo oficialmente del 7 al 10 de enero, la mayoría de las grandes noticias se publican en el período previo al espectáculo, a través de eventos de prensa en persona.

Leer más