Expertos de Kaspersky Lab ofrecen un análisis en profundidad del malware Flame

GoDaddy, OpenDNS y Kaspersky Lab ha conseguido con éxito tomar el control y destruir la comunicación interna de las bots de la mayoría de los dominios para que no lleguen a su destino

Sunrise, 5 de junio de 2012.– El 28 de mayo de 2012 Kaspersky Lab anunció el descubrimiento de un software malicioso muy sofisticado, conocido como Flame, que fue usado activamente como ciberarma dirigida a instituciones en varios países. Flame fue descubierto por expertos de Kaspersky Lab durante una investigación impulsada por la Unión Internacional de Telecomunicaciones (ITU, por sus siglas en inglés), y el análisis del programa malicioso reveló que se trata de la amenaza más grande y compleja conocida hasta la fecha.

Los análisis de este malware de Kaspersky Lab revelaron que actualmente está siendo usada para el ciberespionaje y que infecta los sistemas para robar datos e información sensible. Los datos robados se enviaron a uno de los servidores C&C (Command & Control) de Flame.

Kaspersky Lab ha estado monitorizando de cerca la infraestructura C&C de Flame y ha publicado hoy una entrada detallada sobre los hallazgos de la investigación en su blog Securelist.

En colaboración con GoDaddy y OpenDNS, Kaspersky Lab ha conseguido con éxito tomar el control y destruir la comunicación interna de las bots para que no lleguen a su destino (operación de sinkholing) de la mayoría de los dominios maliciosos usados por la infraestructura C&C (Command & Control) del virus Flame. Los siguientes detalles resumen los resultados del análisis:

A Kaspersky Lab le gustaría agradecer a William MacArthur y a «GoDaddy Network Abuse Department”  por su rápida reacción y apoyo excepcional en esta investigación, así como al «Equipo de Investigación de Seguridad de OpenDNS», que nos ha aportado una ayuda inestimable.

La semana pasada, Kaspersky Lab contactó con el CERT en varios países para informarles acerca del C&C de Flame, sobre el dominio y direcciones IP de los servidores maliciosos, por lo que a la compañía le gustaría agradecer a todos los que participaron por su apoyo a esta investigación. Para acceder al análisis completo de Flame, y a todos los detalles técnicos, por favor visite Securelist: http://www.securelist.com/en/

Acerca de Kaspersky Lab

Kaspersky Lab es la empresa de Seguridad Informática privada (que no cotiza en bolsa) más grande del mundo y ofrece protección formidable contra todo tipo de amenazas como virus, spyware, hackers y correo spam.  Los productos de la compañía ofrecen una defensa exhaustiva en el trabajo, el hogar y al movilizarse, tanto para usuarios caseros y de dispositivos móviles, como PYMEs y grandes corporaciones, protegiendo más de 300 millones de equipos alrededor del mundo.  La tecnología de Kaspersky Lab también está incorporada en los productos y servicios de aproximadamente 100 de los vendedores de soluciones y aplicaciones de TI, redes y comunicaciones líderes en sus industrias.  Para mayor información sobre la empresa, por favor visite http://latam.kaspersky.com.  Síguenos por medio de Facebook visitando www.facebook.com/KasperskyLabAmericas. Sigue @Kaspersky en Twitter.

Salir de la versión móvil