Ir al contenido principal

Qué es Kronos, el malware por el que arrestaron a Marcus Hutchins, el joven que frenó accidentalmente el virus WannaCry

El británico Marcus Hutchins se convirtió en un "héroe accidental" en mayo de este año, al frenar con éxito la expansión del virus WannaCry, el mayor ciberataque global de los últimos tiempos.

Sin embargo, ahora lo acusan de haber creado otro virus informático: un programa malicioso que lleva robando cuentas bancarias al menos desde 2014.

Este miércoles, el joven de 23 años fue detenido en Estados Unidos y se enfrenta a seis cargos"por su papel en la creación y distribución del troyano Kronos", vinculado a estafas bancarias, según explicó el Departamento de Justicia de ese país.

Las autoridades estadounidenses, que aseguran que han estado dos años investigándole, dicen que el analista informático hacía dinero con el virus en el mercado de la web oscura deAlphaBay, el cual fue recientemente clausurado por el Buró Federal de Investigaciones (FBI por sus siglas en inglés).

Aseguran que, con la ayuda de un cómplice anónimo, vendía el programa fraudulento desde su casa en Devon, Reino Unido.

Pero, ¿cómo funcionaba Kronos y qué ha logrado hasta ahora?

Estafas bancarias por un alto precio

Se trata de un malware (programa malicioso) que se hace pasar por un programa legítimo para robar credenciales de inicio de sesión de cuentas bancarias y otros datos financieros a través de archivos adjuntos y enlaces fraudulentos.
¿Qué es un troyano?
Es una forma de malware (programa malicioso) que se disfraza de aplicación benigna y que infecta la computadora.
Su fortaleza reside en que tiende trampas a las víctimas para que se descarguen y ejecuten un código malicioso.
Suele funcionar a través de archivos adjuntos fraudulentos o correos electrónicos.
Su nombre, al igual que muchos software informáticos, proviene de la mitología: el famoso caballo de Troya mencionado en la Odisea de Homero.
Permanece escondido en una aplicación hasta que ataca la computadora.
Sirve para robar nombres de usuarios y contraseñas y otros datos confidenciales.
Se supo de él por primera vez en julio de 2014, cuando fue detectado en un foro de cibercrimen ruso, en el que se vendía por la asombrosa suma de US$7.000, ya que incluía actualizaciones gratuitas y correcciones de posibles fallos.

Este alto precio llamó la atención de muchos investigadores de seguridad, ya que este tipo de virus se venden por cientos, y no por miles de dólares.

De hecho, a veces se ofrecen gratuitamente o se distribuyen a través de filtraciones.

Según la publicación sobre Kronos en el sitio clandestino ruso, el virus fue diseñado para "inyectarlo" en sistemas afectados por el software malicioso Zeus, unos de los troyanos bancarios más conocidos de la historia, que se detectó por primera vez en 2007 (y que más tarde fue eliminado).

Los creadores de Kronos se jactaban en su anuncio de robar credenciales de sesiones de navegación en Internet Explorer, Firefox y Chrome usando lo que se conoce como "recuperación de formularios", una alternativa más sofisticada que los programas espía.

Pero, además, el hecho de que fuera compatible con las "inyecciones web" de Zeus facilitaba la tarea a los hackers a la hora de robar información personal.

En octubre de 2015, expertos de IBM dijeron que el virus había sido detectado en ataques a sitios web de bancos británicos e indios.

En mayo de 2016, la firma de ciberseguridad Proofpoint informó que se había usado para atacar a clientes de instituciones financieras canadienses, y en noviembre de ese mismo año la empresa declaró que se estaba distribuyendo a través de miles de correos electrónicos.

El comportamiento de Kronos, explican en el sitio tecnológico Alphr, es el típico de un troyano bancario, pero atacaba a usuarios de varias industrias, desde bancos hasta universidades y hospitales.

Las campañas se enviaban de manera global pero sus objetivos se centraban sobre todo en Reino Unido y Estados Unidos.

Fuente: http://www.telenord.com.do/index.php/noticias/tecnologia/77760-que-es-kronos-el-malware-por-el-que-arrestaron-a-marcus-hutchins-el-joven-que-freno-accidentalmente-el-virus-wannacry

Comentarios

Entradas más populares de este blog

Las aplicaciones educativas que deben tener tus hijos

Desde la década de los años 80, el mundo le ha dado la bienvenida a la nueva generación de niños llamados “Los millennials”, esos que desde pequeños manejan a la perfección los teléfonos celulares y los que sorprenden con su ‘‘habilidades digitales’’. Estos niños naturalmente nacen inmersos en la tecnología, lo que obliga a los padres a enseñarles su buen uso. Contactamos a la educadora Rosario Ramírez, quien nos explicó que el uso de la tecnología es una competencia necesaria para la vida y la educación en el siglo XXI. Por lo tanto, la tecnología, según su punto de vista, es como un eje transversal que ayuda a desarrollar competencias del siglo XXI, tales como: ‘‘la metacognición’’, o sea, la capacidad de aprender cosas nuevas y crear nuevos contenidos y conocimientos. Esta permite la innovación y es una herramienta que hace eficiente la comunicación, la colaboración y el trabajo en equipo. Además, de que desarrollen la capacidad de pensamiento crítico al aprender a eval...

Exingeniero de Google quiere fundar religión con Inteligencia Artificial como Dios

Luego de que vimos cómo los monjes japoneses eran sustituidos por robots sabíamos que sólo era cuestión de tiempo antes de que alguien fundara una religión basada en la adoración a un autómata. Lo curioso aquí es que todo está sucediendo gracias a un ex empleado de Google. Un extenso reportaje publicado en Wired revela la historia de Anthony Levandowski, un millonario, ex ingeniero que trabajó para Google, y que ahora enfoca todo su dinero y esfuerzos en “desarrollar y promover la realización de una Divinidad basada en una Inteligencia Artificial“. Este proyecto de religión, llamado por el momento como Way of the Future, data sus orígenes desde el año 2015, contemplando en sus primeros documentos a Levandowski como su fundador. La meta “moral” de Way of the Future, según marcan sus propios estatutos de fundación, consistiría en contribuir a la mejora de la sociedad mediante la adoración a esta divinidad potenciada por una Inteligencia Artificial. Pero hasta el momento Way of the...

Las cinco empresas que superaron el billón de dólares antes que Apple

Apple se afianza como la mayor compañía por capitalización bursátil tras alcanzar el billón de dólares de valoración (861.220 millones de euros). La ‘empresa de la manzana’ lidera fácilmente el mercado por delante de Amazon (872.000 millones de dólares), Alphabet(844.000 millones), Microsoft (816.000 millones) o Facebook(504.000 millones). Apple es la primera firma americana en conseguir una valoración de un billón de dólares, pero lejos de ser la primera a nivel global, la historia guarda ejemplos en varios puntos del mundo. Si ajustamos la inflación del dólar al valor actual, han existido al menos cinco empresas que han alcanzado esta cifra, recoge en un artículo Time . La nuez moscada y los 8 billones La Compañía Neerlandesa de las Indias Orientales (VOC, por sus siglas en flamenco) alcanzó un valor total del mercado de 78 millones de florines holandeses a principios del siglo XVII. Eso equivale a aproximadamente 8,2 billones de dólares (7 billones de euros) en la actualidad, lo...