Por Extranotix

China captura la herramienta de espionaje ‘Caballo de Troya’ de EE. UU. que se esconde en los dispositivos para librar la guerra cibernética.

El software «se usa principalmente para robar archivos, acceder a sistemas, redirigir la comunicación de la red y ver la información de un dispositivo de destino», según un nuevo informe alarmante.

The Global Times obtuvo un informe del Centro Nacional de Respuesta a Emergencias de Virus Informáticos el lunes (14 de marzo) que decía que la herramienta «había controlado el equipo de Internet global y robado grandes cantidades de información de los usuarios».

La herramienta «se usa principalmente para robar archivos, acceder a sistemas, redirigir la comunicación de la red y ver la información de un dispositivo de destino«, dice el informe.

Los expertos en seguridad cibernética le dijeron al Global Times que una vez que el troyano se plantaba en la computadora de la víctima, se convertía en un «merodeador» que esperaba el «código» y abría la «puerta de la bóveda» para los piratas informáticos.

El troyano también podría convertir la computadora de la víctima en una torre de puente, lo que permitiría a los piratas informáticos profundizar en el grupo donde trabaja la víctima y captar la información de la empresa.

El software se usó para controlar una gran cantidad de dispositivos de Internet en todo el mundo y robar datos de privacidad del usuario.

Según el informe, el caballo de Troya, «NOPEN», es una herramienta de control remoto para sistemas informáticos Unix/Linux. Se utiliza principalmente para robar archivos, acceder a sistemas, redirigir la comunicación de red y ver la información de un dispositivo de destino.

A través del análisis técnico, el centro cree que el caballo de Troya «NOPEN» se caracteriza por una tecnología compleja, funciones integrales y un fuerte ocultamiento, que puede adaptarse a una variedad de arquitecturas de procesadores y sistemas operativos. También puede colaborar con otras armas cibernéticas y es una herramienta típica utilizada para el espionaje cibernético.

El informe se produjo después de que se expusiera que la NSA ha estado lanzando ataques cibernéticos contra 47 países y regiones durante una década, con los departamentos del gobierno chino, las empresas de alta tecnología y los institutos relacionados con el ejército entre los objetivos clave.

Bajo la vigilancia de la NSA, la privacidad y la información confidencial de cientos de millones de personas en todo el mundo quedaron expuestas, es como «correr desnudos» afirmo el informe.

Según el informe del centro, el «NOPEN» puede controlar de forma remota la mayoría de los servidores y terminales de red existentes, que pueden ser implantados manualmente por atacantes o plataformas de ciberataque por parte de la NSA. Puede ejecutar una variedad de instrucciones, como robo y destrucción de información.

La evidencia muestra que la NSA usó el caballo de Troya «NOPEN» para controlar una gran cantidad de dispositivos de Internet en todo el mundo y robar datos de privacidad de los usuarios, lo que ha causado pérdidas incalculables.

Según documentos internos de la NSA filtrados por el grupo de hackers Shadow Brokers, «NOPEN» es una de las poderosas armas utilizadas por las operaciones de acceso personalizado (TAO) de la NSA para atacar y robar secretos.

 “Como el brazo de investigación y desarrollo de la principal potencia militar del mundo, la NSA no puede desarrollar armas que se oxiden en sus arsenales”, dijo un experto chino en seguridad cibernética al Global Times bajo condición de anonimato. 

«La comunidad internacional aprendió del escándalo PRISM que la agencia de inteligencia militar de EE. UU. ha estado monitoreando la red y realizando robos cibernéticos en países de todo el mundo durante mucho tiempo, y estas armas cibernéticas son un medio importante para implementar el monitoreo de la red».

«La gran mayoría del arsenal de la NSA consiste en cazas furtivos y submarinos que pueden atacar fácilmente a las víctimas sin su conocimiento», dijo el experto anónimo, señalando que el caballo de Troya «NOPEN» es el arma principal del arsenal de la NSA.

El experto dijo que el informe del centro hace sonar una alarma para el mundo, ya que es probable que haya una gran cantidad de víctimas no detectadas en línea, que enfrentan riesgos de ciberseguridad graves y a largo plazo. La fuga y proliferación de estas ciberarmas agravan aún más la cada vez más grave situación de seguridad de la red, ponen en grave peligro la seguridad general del ciberespacio y convierten la confrontación militar en el ciberespacio en un juego de «suma cero».

Deja una respuesta

Comentarios

No hay comentarios aún. ¿Por qué no comienzas el debate?

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *