Kaspersky Labs ha informado de la existencia de una campaña de espionaje cibernética bautizada como “Rocra” (abreviatura de Red October o Octubre Rojo en su traducción al español), que lleva cinco años robando información clasificada de sistemas diplomáticos, gubernamentales y científicos en todo el mundo.
E
Dicha red de ciberespionaje todavía está en activo y ya se han localizado unos 60 servidores de comando y control, registrados en su mayor parte en Rusia y Alemania. Esto ha permitido a los cibercriminales establecer conexiones fraudulentas con cerca de 55.000 ordenadores distribuidos en 39 países con 250 direcciones IP diferentes.
Para llevar a cabo su cometido, Red October utiliza ataques de malware a través de documentos de Microsoft Word y Excel, o técnicas de ingeniería social, que le permiten obtener acceso a los equipos de los usuarios.
Una vez que éstos caen en la trampa y abren los archivos infectados, los responsables de la campaña pueden recolectar todo tipo de datos, como las propias credenciales de inicio de sesión.
Además, tras la infección inicial, la principal pieza de malware es capaz de descargar módulos adicionales para apropiarse de datos contenidos en terminales móviles conectados localmente y dispositivos USB, capturar tanto archivos visibles como eliminados, descargar el contenido de los e-mails desde el Outlook local o POP3/IMAP remoto, registrar las pulsaciones de teclado y tomar capturas de pantalla.
Como resultado, los expertos de Kaspersky consideran que esta red a conseguido canalizar “cientos de terabytes” de datos sensibles, que podrían haber sido vendidos en el mercado negro o utilizados directamente por los atacantes.
La investigación todavía está en curso, por lo que habrá que esperar unos días para conocer más detalles de esta gran campaña.
Además, durante el primer trimestre de 2024 sus ingresos crecieron un 21 % hasta los…
El hasta ahora director general para Iberia se pone al frente de la compañía en…
Esta solución funciona bajo demanda y permite elegir tanto el lenguaje como el entorno de…
Juntas, ayudarán a clientes de diferentes sectores a adoptar la inteligencia artificial para reinventar sus…
Su línea de Mid-Market & Corporate, orientada a empresas medianas, ofrecerá servicios cloud, de gestión…
Durante el primer trimestre del año aumentaron un 0,5 % hasta los 30,8 millones de…