Categories: SeguridadVirus

Temen una propagación masiva del troyano SpyEye tras publicarse su código

El código fuente del troyano SpyEye ha sido publicado, aumentando la posibilidad de que uno de los troyanos más utilizados por los ciberdelincuentes se convierta en una amenaza aún mayor.

La liberación es obra de un miembro de la RED (Reverse Engineers Dream) Crew llamado Xyliton, que ha escrito todo un tutorial sobre cómo crackear una copia del constructor de SpyEye 1.3.45. Es decir, que ilustra las técnicas de codificación utilizadas por los autores del troyano: el equipo Gribo-Demon.

SpyEye fue detectado por primera vez en 2009, en pleno esplendor de Zeus

Las personas que se han hecho con el kit de herramientas han podido usarlo sólo en una máquina, de acuerdo con Sean Bodmer un analista de Damballa, quien ha asegurado en el blog The Day Before Zero que es posible violar VMProtect en menos de 15 minutos.

SpyEye fue detectado por primera vez a finales de 2009, en pleno esplendor del troyano bancario Zeus. Ambas familias de malware tienen como objetivo robar dinero de los usuarios, después de hacerse con sus credenciales bancarias y otra información sensible, y en ese momento podían conseguirse en mercados clandestinos por 10.000 dólares, según los investigadores.

El equipo de Damballa, sin embargo, ha identificado nuevos constructores a la venta por tan sólo 95 dólares.

“SpyEye ha estado en la lista de prioridades de todos y cada uno de los debates sobre seguridad de los últimos años, y ahora se va a convertir en una amenaza aún más generalizada”, predice Bodmer.

Que se haya filtrado el código también es una “buena” noticia para los investigadores de seguridad, ya que ahora podrán comenzar a buscar vulnerabilidades en SpyEye y detectar sus variantes. También hay sitios que identifican los servidores “command-and-control” utilizados por el troyano y que las compañías pueden descargarse para incluir en listas negras el tráfico de SpyEye.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

INCIBE documenta durante el último año más de 4 millones de dispositivos vulnerables

Durante 2023 su equipo de respuesta ante incidentes atendió un 24 % más de casos…

9 horas ago

Extreme Networks lanza un hub de la innovación en tecnologías de red

Extreme Labs ya ha dado su primer fruto: Extreme AI Expert, una solución que se…

9 horas ago

IBM aborda la oportunidad total de la nube con la compra de HashiCorp

Anuncia la adquisición de esta compañía por 6.400 millones de dólares coincidiendo con la publicación…

10 horas ago

Meta presenta los resultados del primer trimestre y actualiza previsiones

Sus ingresos han crecido un 27 % para acercarse a los 36.500 millones de dólares…

11 horas ago

Los ingresos trimestrales de Dassault Systèmes aumentan un 6 %

Durante el primer trimestre de 2024 acumuló 1.500 millones de euros, de los que 1.350…

11 horas ago

Fujitsu prepara un gran evento sobre tecnología cuántica en Compostela

La International Quantum Business Conference se celebrará del 9 al 10 de octubre y compartirá…

12 horas ago