• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Contáctanos
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Darkhotel: el robo de información a ejecutivos prestigiosos en hoteles

Por OhMyGeek!
10 de noviembre de 2014
Darkhotel
EnvíaloTuitéaloCompártelo

Darkhotel, es una campaña de espionaje que se ha ejecutado ocultamente durante al menos cuatro años. La idea es robar datos confidenciales de altos ejecutivos corporativos seleccionados que viajan por el extranjero. Así­ lo han dejado al descubierto, expertos del equipo GReAT (de Análisis e Investigación Global) de Kaspersky Lab.

Los objetivos viajeros más recientes incluyen altos ejecutivos de los Estados Unidos y Asia que realizan viajes de negocios e invierten en la región Asia-Pací­fico: directores ejecutivos, vice presidentes, directores de ventas y marketing así­ como personal importante de Investigación y Desarrollo han sido blanco de ataques. Hasta la fecha, la amenaza aún estarí­a activa.

El actor Darkhotel mantiene una intrusión eficaz instalada en redes hoteleras, el cual ha proporcionado un amplio acceso a través de los años, incluso en sistemas que se consideraban seguros y privados. Esperan hasta que, una vez registrada, la ví­ctima se conecte a la red Wi-Fi del hotel e ingrese su número de habitación y apellido en el inicio de sesión. Los atacantes pueden ver al huésped en la red comprometida y lo engañan para que descargue e instale un backdoor (puerta trasera) que pretende ser una actualización de software legí­timo – Google Toolbar, Adobe Flash o Windows Messenger. El ejecutivo desprevenido descarga este «paquete de bienvenida» del hotel, sólo para infectar su máquina con un backdoor, software de espionaje de Darkhotel.

CONTENIDO RELACIONADO

Nuevas funciones antirrobo de Android para celulares ya están activas mundialmente

EE. UU. prohíbe las ventas de los programas de Kaspersky por sus vínculos con Rusia

Deepfakes: experto en seguridad nos enseñó a identificar contenido falso malicioso

Considera las actualizaciones de software como algo sospechoso en una red de hotel.
Considera las actualizaciones de software como algo sospechoso en una red de hotel.

Una vez en un sistema, el backdoor ha sido y puede ser utilizado para seguir descargando herramientas para robo más avanzadas: un registrador de teclas avanzado firmado digitalmente, el Troyano «Karba» y un módulo para robo de información. Estas herramientas recogen datos sobre el sistema y del software anti-malware instalado en él, roba todas las pulsaciones de teclas, y caza las contraseñas almacenadas en caché en Firefox, Chrome e Internet Explorer; Gmail Notifier, Twitter, Facebook, Yahoo! y las credenciales de inicio de sesión de Google, así­ como otra información privada. Las ví­ctimas pierden información confidencial – probablemente la propiedad intelectual de las entidades de negocio que representan. Después de la operación, los atacantes cuidadosamente borran sus herramientas de la red del hotel y se esconden nuevamente.

Existen dos métodos para protegerse rápidamente de quienes están detrás de Darkhotel. Cuando viajes, cualquier tipo de red, incluso las semi-privadas en hoteles, se deben considerar como potencialmente peligrosas. Para eso, los mismos expertos de Kaspersky, recomiendan elegir un proveedor de Red Privada Virtual (VPN). Así­ obtendrás un canal de comunicación cifrado para acceder a redes Wi-Fi públicas o semipúblicas. Por otra parte y como segunda recomendación, siempre considera las actualizaciones de software como algo sospechoso. Confirma que el instalador de la actualización propuesto esté firmado por el proveedor correspondiente.

Etiquetas: KasperskyRobos

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

VIDEOS DESTACADOS

ESTO TE INTERESARÁ

Seguridad De Los Casinos Online

Identificando la seguridad de los casinos online

15 de mayo de 2025
Tienda Casio

Casio confirma que ataque de ransomware permitió el robo de datos de 8.500 personas

8 de enero de 2025
Bootkitty Bootkit Uefi Linux - Bootkitty

¿Qué es «Bootkitty»? El primer bootkit UEFI diseñado para Linux

29 de noviembre de 2024
Chatbot Daisy Abuelita Estafadores Telefonicos - abuelita

Crean un chatbot IA que simula una abuelita para que hable estafadores telefónicos

24 de noviembre de 2024
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2025 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Contáctanos

Acerca de OhMyGeek!   /   Contacto