• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Contáctanos
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

CozyDuke: un nuevo malware ideado para espionaje gubernamental

Por OhMyGeek!
25 de abril de 2015
CozyDuke
EnvíaloTuitéaloCompártelo

Estados Unidos, la Casa Blanca y El Departamento de Estado de dicho paí­s, serí­an objetivos especiales de una nueva ciberamenaza de espionaje avanzado online. Se trata de ‘CozyDuke’, un malware para infectar entidades de alto perfil muy especí­ficas.

CozyDuke fue presentado y publicado en un informe que hizo la empresa de seguridad Kaspersky, mencionando que la lista de objetivos también incluye organizaciones gubernamentales y entidades comerciales en Alemania, Corea del Sur y Uzbekistán.

Junto con su focalización muy precisa de ví­ctimas del más alto perfil, el actor presenta otras caracterí­sticas preocupantes. Estas incluyen el uso de capacidades de cifrado y anti-detección. Por ejemplo, el código busca la presencia de varios productos de seguridad con el fin de evadirlos, entre ellos: Kaspersky Lab, Sophos, DrWeb, Avira, Crystal y Comodo Dragon.

CONTENIDO RELACIONADO

Casio confirma que ataque de ransomware permitió el robo de datos de 8.500 personas

¿Qué es «Bootkitty»? El primer bootkit UEFI diseñado para Linux

Hackers norcoreanos usan un malware de Linux para atacar remotamente cajeros automáticos

CozyDuke tendrí­a en la mira a Estados Unidos, Alemania, Corea del Sur y Uzbekistán.
CozyDuke tendrí­a en la mira a Estados Unidos, Alemania, Corea del Sur y Uzbekistán.

¿Cómo opera CozyDuke?

A menudo infecta a sus objetivos con correos electrónicos que contienen un enlace a un sitio web hackeado –a veces se trata de sitios legí­timos de alto perfil como ‘diplomacy.pl’– que alberga un archivo ZIP infectado con malware. En otras operaciones de mucho éxito, este actor enví­a videos flash falsos con archivos ejecutables maliciosos incluidos como correos electrónicos anexos.

CozyDuke utiliza una puerta trasera y un «dropper» (instalador). El programa malicioso enví­a información acerca del objetivo al servidor de comando y control, y recupera archivos de configuración y módulos adicionales que implementan alguna funcionalidad extra necesaria para los atacantes.

Como siempre las recomendaciones para los usuarios son las mismas: no abra archivos anexos y sospechosos de personas que usted no conoce. Tenga cuidado con archivos ZIP que contengan archivos SFX y asegúrate de que tu sistema operativo esté con todos los parches instalados y sea lo más nuevo posible. Así­ también mantener actualizadas las aplicaciones de terceros como Microsoft Office, Java, Flash Player y Adobe Reader (PDF).

Etiquetas: EspionajeMalware

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

VIDEOS DESTACADOS

ESTO TE INTERESARÁ

Tienda Casio

Casio confirma que ataque de ransomware permitió el robo de datos de 8.500 personas

8 de enero de 2025
Bootkitty Bootkit Uefi Linux - Bootkitty

¿Qué es «Bootkitty»? El primer bootkit UEFI diseñado para Linux

29 de noviembre de 2024
Chatbot Daisy Abuelita Estafadores Telefonicos - abuelita

Crean un chatbot IA que simula una abuelita para que hable estafadores telefónicos

24 de noviembre de 2024
Ios 18.2 Communication Safety - iOS 18.2

Desde iOS 18.2 Apple bloqueará fotos y videos de desnudos que son enviados a menores de edad

24 de octubre de 2024
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2025 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Contáctanos

Acerca de OhMyGeek!   /   Contacto