Ir al contenido principal

Qué es Kronos, el malware por el que arrestaron a Marcus Hutchins, el joven que frenó accidentalmente el virus WannaCry

El británico Marcus Hutchins se convirtió en un "héroe accidental" en mayo de este año, al frenar con éxito la expansión del virus WannaCry, el mayor ciberataque global de los últimos tiempos.

Sin embargo, ahora lo acusan de haber creado otro virus informático: un programa malicioso que lleva robando cuentas bancarias al menos desde 2014.

Este miércoles, el joven de 23 años fue detenido en Estados Unidos y se enfrenta a seis cargos"por su papel en la creación y distribución del troyano Kronos", vinculado a estafas bancarias, según explicó el Departamento de Justicia de ese país.

Las autoridades estadounidenses, que aseguran que han estado dos años investigándole, dicen que el analista informático hacía dinero con el virus en el mercado de la web oscura deAlphaBay, el cual fue recientemente clausurado por el Buró Federal de Investigaciones (FBI por sus siglas en inglés).

Aseguran que, con la ayuda de un cómplice anónimo, vendía el programa fraudulento desde su casa en Devon, Reino Unido.

Pero, ¿cómo funcionaba Kronos y qué ha logrado hasta ahora?

Estafas bancarias por un alto precio

Se trata de un malware (programa malicioso) que se hace pasar por un programa legítimo para robar credenciales de inicio de sesión de cuentas bancarias y otros datos financieros a través de archivos adjuntos y enlaces fraudulentos.
¿Qué es un troyano?
Es una forma de malware (programa malicioso) que se disfraza de aplicación benigna y que infecta la computadora.
Su fortaleza reside en que tiende trampas a las víctimas para que se descarguen y ejecuten un código malicioso.
Suele funcionar a través de archivos adjuntos fraudulentos o correos electrónicos.
Su nombre, al igual que muchos software informáticos, proviene de la mitología: el famoso caballo de Troya mencionado en la Odisea de Homero.
Permanece escondido en una aplicación hasta que ataca la computadora.
Sirve para robar nombres de usuarios y contraseñas y otros datos confidenciales.
Se supo de él por primera vez en julio de 2014, cuando fue detectado en un foro de cibercrimen ruso, en el que se vendía por la asombrosa suma de US$7.000, ya que incluía actualizaciones gratuitas y correcciones de posibles fallos.

Este alto precio llamó la atención de muchos investigadores de seguridad, ya que este tipo de virus se venden por cientos, y no por miles de dólares.

De hecho, a veces se ofrecen gratuitamente o se distribuyen a través de filtraciones.

Según la publicación sobre Kronos en el sitio clandestino ruso, el virus fue diseñado para "inyectarlo" en sistemas afectados por el software malicioso Zeus, unos de los troyanos bancarios más conocidos de la historia, que se detectó por primera vez en 2007 (y que más tarde fue eliminado).

Los creadores de Kronos se jactaban en su anuncio de robar credenciales de sesiones de navegación en Internet Explorer, Firefox y Chrome usando lo que se conoce como "recuperación de formularios", una alternativa más sofisticada que los programas espía.

Pero, además, el hecho de que fuera compatible con las "inyecciones web" de Zeus facilitaba la tarea a los hackers a la hora de robar información personal.

En octubre de 2015, expertos de IBM dijeron que el virus había sido detectado en ataques a sitios web de bancos británicos e indios.

En mayo de 2016, la firma de ciberseguridad Proofpoint informó que se había usado para atacar a clientes de instituciones financieras canadienses, y en noviembre de ese mismo año la empresa declaró que se estaba distribuyendo a través de miles de correos electrónicos.

El comportamiento de Kronos, explican en el sitio tecnológico Alphr, es el típico de un troyano bancario, pero atacaba a usuarios de varias industrias, desde bancos hasta universidades y hospitales.

Las campañas se enviaban de manera global pero sus objetivos se centraban sobre todo en Reino Unido y Estados Unidos.

Fuente: http://www.telenord.com.do/index.php/noticias/tecnologia/77760-que-es-kronos-el-malware-por-el-que-arrestaron-a-marcus-hutchins-el-joven-que-freno-accidentalmente-el-virus-wannacry

Comentarios

Entradas más populares de este blog

Las aplicaciones educativas que deben tener tus hijos

Desde la década de los años 80, el mundo le ha dado la bienvenida a la nueva generación de niños llamados “Los millennials”, esos que desde pequeños manejan a la perfección los teléfonos celulares y los que sorprenden con su ‘‘habilidades digitales’’. Estos niños naturalmente nacen inmersos en la tecnología, lo que obliga a los padres a enseñarles su buen uso. Contactamos a la educadora Rosario Ramírez, quien nos explicó que el uso de la tecnología es una competencia necesaria para la vida y la educación en el siglo XXI. Por lo tanto, la tecnología, según su punto de vista, es como un eje transversal que ayuda a desarrollar competencias del siglo XXI, tales como: ‘‘la metacognición’’, o sea, la capacidad de aprender cosas nuevas y crear nuevos contenidos y conocimientos. Esta permite la innovación y es una herramienta que hace eficiente la comunicación, la colaboración y el trabajo en equipo. Además, de que desarrollen la capacidad de pensamiento crítico al aprender a eval

Disponible Fedora 29, primera versión ‘modular’ de la distribución comunitaria de Red Hat

Se acaba de anunciar el lanzamiento de  Fedora 29 , la nueva versión de la distribución comunitaria de Red Hat y “la mejor hasta la fecha” en palabras de Matthew Miller, líder del proyecto. Cuenta Miller que estaban pensando en darle una semana más de margen, no porque hubiese algún problema grave -los retrasos en los lanzamientos de Fedora han sido una constante a lo largo de su historia-, sino para que coincidiese con el  decimoquinto aniversario del lanzamiento de Fedora Core , el origen de la distribución allá cuando Red Hat Linux se reconvirtió en Red Hat Enterprise Linux, dejando a Fedora el papel comunitario y de implementación de nuevas tecnologías. “ Pero, ¿por qué hacer esperar a todo el mundo? “, sentencia. Dicho y hecho, Fedora 29 ya está aquí y viene fuerte, con el kernel  Linux 4.18  y  GNOME 3.30  al frente de su edición Workstation, que como no podía ser de otra manera pone a Wayland por delante, aunque con X.Org Server 1.20 para quien lo necesite. Por lo d

Cómo se elabora un modelo Canvas

Hay muchas formas de explicar cómo diseñar un modelo de negocio, “pero The Business Model Canvas , creado por Alexander Osterwalder (http://alexosterwalder.com) , permite, de forma gráfica, explicarlo de manera muy sencilla”, recomienda Megías. Como explica Osterwalder en el libro Generación de modelos de negocio (www.businessmodelgeneration.com), de Ediciones Deusto (Grupo Planeta), “la mejor manera de describir un modelo de negocio es dividirlo en nueve módulos básicos que reflejen la lógica que sigue una empresa para conseguir ingresos. Estos nueve módulos cubren las cuatro áreas principales de un negocio: clientes, oferta, infraestructuras y viabilidad económica”. Lo que viene a decir The Model Canvas , sostiene el consultor Javier Megías , es que “tienes una propuesta de valor, que es lo que te hace especial en el mercado –y que está colocada en el centro del lienzo (ver la distribución en el gráfico)–. Tu propuesta de valor la tienes que llevar a una serie de clientes (que es