Blogs
México, entre las victimas del Spyware en discos duros generado por la NSA
Published
8 años agoon
Un nuevo incidente de espionaje gira en torno a la NSA, en esta ocasión tiene que ver con la inclusión de spyware en el firmware de varios discos duros con el fin de recolectar datos o espiar objetivos de alto nivel, según un reporte de Kaspersky.
La firma rusa descubrió múltiples computadoras infectadas con software para espionaje, el cual habría sido introducido en el firmware de discos duros de Western Digital, Seagate, Toshiba, IBM y otros fabricantes.
Un reporte de Reuters indica que Kaspersky descubrió que computadoras de 30 países estaban infectadas, principalmente aquellas que se encontraban en instituciones gubernamentales y militares de países como Irán, Rusia, China, Pakistán, Afganistán, Siria, Argelia y más. Entre los países medianamente infectados se encuentra México.
La empresa rusa ha publicado un reporte detallado que indica el modo en que el grupo EQUATION, una célula de espionaje que ha operado desde 2001 (o 1996), logró infectar el firmware de los discos duros. Kaspersky analizó dos módulos de reprogramación, uno perteneciente a la plataforma EQUATIONDRUG (desarrollada entre 2003 y 2013) y otro a su sucesora, Grayfish.
Lo que logró la NSA con este plugin es crear un espacio invisible para almacenar información. De igual modo el código malicioso permanecería intacto, no importando que el usuario formateara el disco duro o reinstalara el sistema operativo. El plugin es capaz de infectar seis categorías de disco duro, distribuidos por marcas entre las que se encuentran Maxtor, Seagate, Western Digital y Samsung.
¿Cómo pudieron conseguir esto? De acuerdo con Constin Raiu, investigador de Kaspersky, la agencia necesitó tener acceso al código fuente de los discos duros, y aunque empresas como Western Digital o Seagate aseguraron que no ofrecieron el código fuente a la NSA o que cuentan con medidas de seguridad que evitan ingeniería inversa, la realidad es otra.
Ex-empleados de la NSA dan a entender que obtener el código fuente del disco no es una tarea imposible ya que se puede pedir directamente a la compañía si esta vende el hardware al Pentágono u otra agencia gubernamental. Bajo el argumento de revisar si es seguro, el gobierno de Estados Unidos puede solicitar una auditoría que terminará siendo realizada por la NSA.
Constin Raiu indicó que este malware permitía desde robo de archivos o espionaje, hasta control remoto del computador, aunque solo algunos equipos pertenecientes a objetivos de alto nivel fueron operados de manera remota por los espías.
Comparte esto:
You may like
-
Seguridad y privacidad en OnlyFans: consideraciones a tener en cuenta
-
Estafas en Instagram utilizan tarjetas de regalo de Shein falsas para atraer víctimas
-
ChatGPT ya puede navegar por Internet, ayudarte a reservar vuelos entre otras funciones gracias al uso de Plugins
-
El alcance de la Ley Fintech en México a cinco años de su promulgación
-
HYENAS revela personaje inspirado en el héroe más querido de SEGA
-
El periodismo móvil y de investigación en México, un reto y un aporte social