Ramnit se hace con 45.000 contrase?as de Facebook
El pasado a?o el gusano infect¨® 800.000 m¨¢quinas de empresas financieras.- Un grupo indio roba parte del c¨®digo fuente de un antivirus
Otro fallo de seguridad en Facebook. El gusano Ramnit -que ya fue detectado hace dos a?os- se ha hecho con las contrase?as de 45.000 de sus usuarios, la mayor¨ªa de Francia y Estados Unidos, seg¨²n el bolet¨ªn de seguridad Securlet.
La peligrosidad de Ramnit no se encuentra en esos miles de personas afectadas (la red social tiene unos 800 millones de seguidores) sino en que el gusano es capaz de infectar ejecutables de Windows, Microsoft Office y archivos HTML, seg¨²n ha informado la compa?¨ªa de seguridad McAfee.
"Sospechamos que se est¨¢ utilizando Ramnit para robar las credenciales de las cuentas de Facebook y transmitir enlaces maliciosos a sus redes de amigos, por lo que se va extendiendo su actividad fraudulenta en la red", informa Securlet. Ramnit, al hacerse con las claves de esos usuarios tambi¨¦n tendr¨¢ acceso a otros servicios web, ya que la gente tiende a repetir las mismas claves.
El gusano fue descubierto por primera vez en abril de 2010, robando cookies de los navegadores; en agosto del pasado a?o volvi¨® a actuar en el campo financiero, penetrando remotamente en redes corporativas. Alrededor de 800.000 m¨¢quinas quedaron infectadas entre septiembre y final de a?o.
Robo de c¨®digo de antivirus
Un grupo de activistas, denominado Dharmaraja, asegura que ha obtenido datos del c¨®digo fuente de un antivirus de Symantec tras un ataque a servidores del Ej¨¦rcito indio.
El primer documento, fechado en 1999, describe interfaces de programaci¨®n que permiten actualizar la definici¨®n de los virus. Seg¨²n la compa?¨ªa, el documento describe la manera en que el programa funciona, pero no alberga c¨®digo fuente. El original ha sido borrado del sitio, pero ayer todav¨ªa era localizable a trav¨¦s del cach¨¦ que guarda el buscador Google.
Sin embargo, el grupo ha publicado un segundo documento con nombres de archivos contenidos en el c¨®digo fuente de Norton Antivirus. El documento ha sido publicado en Pastebin, sitio que frecuentan los grupos de hackers, como Anonymous, para publicar sus andanzas.
Expertos en seguridad aseguran que la documentaci¨®n publicada no a?ade m¨¢s inseguridad a la ya existente porque los creadores de programas maliciosos ya conocen muy bien los mecanismos de trabajo de los antivirus. Con todo, ¨²nicamente Symantec puede evaluar el alcance de la informaci¨®n robada.
La empresa de seguridad inform¨¢tica ha precisado que se trata de informaci¨®n sobre soluciones destinadas al mercado profesional y que no afectan a la gama de programas antivirus que se ofrecen a los particulares.
Concretamente se trata de datos sobre Symantec Endpoint Protection 11.0 (SEP) y Symantec Antivirus 10.2. El editor de los mismos ha a?adido que SEP ya es un programa antiguo, con cuatro a?os de existencia y que Antivirus 10.2 ya no est¨¢ comercializado. La compa?¨ªa ¨²nicamente ofrece soporte t¨¦cnico para el mismo y, asegura, se trata de una versi¨®n obsoleta. Symantec ha subrayado que el robo no se ha producido en sus sistemas, habr¨ªa sucedido por un error de terceros. No es la primera vez que una compa?¨ªa de seguridad sufre un robo de informaci¨®n sobre sus sistemas de combate de los virus. El a?o pasado, una vieja versi¨®n del antivirus de Kaspersky fue publicada despu¨¦s de que un empleado desleal la robara tres a?os antes e intentara su venta. El autor del robo fue condenado en Rusia.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
?Tienes una suscripci¨®n de empresa? Accede aqu¨ª para contratar m¨¢s cuentas.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.