MIE, 15 / AGO / 2012

Kaspersky pide ayuda para descifrar un virus

Se trata de Gauss, un virus que se encargaría de robar datos y contraseñas bancarias.

El virus de espionaje bancario Gauss, revelado hace algunos días nada más, tiene a maltraer a Kaspersky, y ahora el antivirus está pidiendo ayuda.

Sucede que el virus que afecta a varias computadoras de El Líbano, contiene un módulo especial dentro de su código llamado Godel, que contiene una carga cifrada. Esta carga genera una llave para desencriptar el código de acuerdo a varias características específicas. Si Gauss encuentra estas características particulares para crear esa llave (una de las cuales es no tener internet en el equipo), se instala. En pocas palabras, el virus elige a su huésped.

Este cifrado está trayendo muchos problemas a los programadores de Kaspersky. “Pese a nuestros mejores esfuerzos, no hemos sido capaces de romper el cifrado“, dijeron los del antivirus, y agregaron la petición, a modo de convocatoria, de un poco de ayuda: “Le pedimos a cualquier interesado en criptología y matemáticas que se nos una en resolver el misterio y extraer la carga secreta”. Kaspersky, que no ha dado en el clavo con el virus desde que lo detectó en junio, publicó varios trazos del código, a la espera de que “alguien pueda descubrir sus secretos“.

Como dijimos, la mayoría las de las 2500 computadoras afectadas se encuentran en la República Libanesa, y parece que el virus se encargaría de obtener datos personales y contraseñas, desde correos electrónicos o redes sociales, hasta cuentas bancarias y datos de PayPal. Igualmente, el propósito del virus no será confirmado hasta tanto no se lo descifre.

Para colmo de males, aparentemente el virus habría sido desarrollado por el mismo equipo que llevó programó Flame, Stuxnet y Duqu, es decir, virus gestados por gobiernos que los utilizan como armas, con Estados Unidos e Israel como principales sospechosos. Si esto es cierto, probablemente la razón de ser de Gauss vaya un poco más allá del simple robo de datos bancarios a ciudadanos libios: Stuxnet logró destruir centrífugas (esto es, pudo dañarlas físicamente) del programa de enriquecimiento de uranio iraní. La increíble protección del código por la cual Kaspersky está pidiendo ayuda sugiere la inclinación por ésta última teoría.

De acuerdo al gobierno libanés, el virus podría tratarse de otra de las armas de Estados Unidos en la misión de espionaje a sus bancos, sospechados por el Tío Sam de ayudar al gobierno de Siria y al Hezbollah, además de a narcotraficantes libaneses.

Vía: Kaspersky SecurelistNYTimes, FayerWayer

Comentarios
¡Comparte esta noticia!

15 Comments

  1. Juan Perez dice:

    Seria interesante que contraten un traductor y un corrector ya que la nota contiene varios errores de redaccion. Por ejemplo los ciudadanos de El Libano son Libaneses y no Libios.

  2. G. dice:

    Soy usuario de Linux también y me encanta. Sin embargo, te puedo asegurar que gracias a Android y, a medida que crezca el uso del S.O para usuarios finales, muchos usuarios demasiado confiados en el “mejor sistema de defensa” de Linux se van a llevar un chasco cuando se empiecen a popularizar los virus también en este sistema.

  3. Ramon dice:

    Si no saben que hacer con un virus, que se dediquen a otra cosa. Igual uso LINUX, así que navego tranquilo, no necesito antivirus.

  4. gumersinsdo dice:

    skynet cobro vida ???? hasta la vista baby

  5. erhickf dice:

    alto core se mandaron para ese virus… seguro es mezcla de encriptamiento, polimorfismo y esteganografia…. ahora…. si Kasp pide auxilio… Avast, Mcfee, etc, etc…. habrán podido encontrarle la vuelta???? yo ni me caliento, si ven mi cuenta en el banco de pobre, seguro les da lástima y hasta me regalan algo de plata :p

  6. real mente es asi hermano

  7. Rmoral dice:

    yo tambien “amiguis” jajaja

  8. plottier7 dice:

    Mmmm….
    Kaspersky, ¿que se tendra en manos?

  9. Gustavo72 dice:

    Querido Pablo, dale para adelante vos… y no te quejes de las clases políticas porque sino estás haciendo lo mismo que criticás. Endilgar la responsabilidad a otros de lo que no somos capaces de hacer.

  10. Yo me quedo tranqui, manejo Gnu/linux que tiene un mejor sistema de defensa

    no voy a confiar nunca en las compañías de antivirus, se sabe que son también las principales empresas a las que se les encarga la creación de virus

  11. david dice:

    Y los demás antivirus que posturas y participación toman en el asunto?
    -Ya saben como combatir ese virus?
    -No les interesa combatirlo?

    Supongo que un virus debería ser preocupación para todas las empresas que desarrollan y mantienen antivirus.

  12. Pablo dice:

    Nobleza obliga.. me corrijo sobre las medallas argentinas y anoto la unica de oro para nuestro pais q gano en Taekwondo el correntino Crismanich.

  13. Pablo dice:

    Capos totales los autores sea quien sea; haciendo despliegue de un buen uso de tecnologia informatica de programacion y encriptacion.
    Alguien se acuerda de la Ultima Olimpiada matematica Internacional q se realizo en Mar del Plata? Vean que puesto saco nuestro pais.. (54..!) y entonces veran q no solo son importantes las olimpiadas deportivas (de la q no trajimos ni una de oro..) fomentando millones de pesos en deportes.
    No digo q no sea importante el deporte sino q tambien hay q sembrar y estimular la enseñanza de ciencia en las escuelas, pues de alli pueden salir ganadores importantes, q algun dia aporten la cura de alguna enfermedad o el mejoramiento real de nuestra calidad de vida. Los paises asiaticos (que se llevaron un importante medallero en las olompiadas matematicas argentinas y en las deportivas de Londres) ya entendieron esto hace decadas sin pararse a renegar de fantasmas imperialistas y no se cuanto enemigo interno y externo q se inventan los gobiernos latinos… En el contexto mundial ya se ve q los q entendieron q el conocimiento es poder, son los actuales y los futuros “jefes”, mientras nosotros seguiremos siendo los “empleados” por la ignorancia y codicia de nuestras clases politicas atrofiadas en el pasado. El que pueda entender q entienda…

  14. EXZE dice:

    Que raro esto de kas…

Leave a Reply