jueves, agosto 13

Ataque cibernético a Linux

0
  • Sistema de uso libre fue atacado en diversas partes del mundo

Muchas personas acuden al sistema operativo de Linux para sus computadoras, ya que es de uso libre y con eso se evita tener que pagar altas licencias para el uso de programas, sin embargo recientemente sufrió un ciberataque que puso en riesgo a muchos usuarios.

Así lo detectó la empresa de ciberseguridad Kaspersky que descubrió una campaña maliciosa en la que se empleó un instalador del software Free Download Manager para difundir una puerta trasera de Linux durante un mínimo de tres años.

Según indicaron, los investigadores descubrieron que las personas donde ingresó el malware se infectaron al descargar el software del sitio web oficial, lo que indica que se trata de un posible ataque a la cadena de suministro.

Si bien es cierto desde el 2013 se había detectado variantes del malware es hasta ahora que llega a Linux y se registran víctimas ubicadas en varios países, entre ellos, Brasil, China, Arabia Saudita y Rusia.

Los delincuentes utilizaron una especie de troyano en los dispositivos de las víctimas utilizando una versión infectada del popular software gratuito Free Download Manager.

Una vez que ya tenían a las víctimas los atacantes roban información como detalles sobre el sistema, historial de navegación, contraseñas guardadas, archivos de billeteras de criptomonedas e incluso, credenciales para servicios en la nube, como Amazon Web Services o Google Cloud.

“Durante la investigación sobre las guías de instalación de Free Download Manager en YouTube para computadoras Linux, encontraron ejemplos en los que los creadores de vídeos mostraron, sin darse cuenta, el proceso de infección inicial: al hacer clic en el botón de descarga en el sitio web oficial, se instalaba una versión maliciosa de Free Download Manager. Por el contrario, en otro video se descargó una versión legítima del software. Es posible que los programadores de malware hayan escrito la redirección maliciosa de manera que aparezca con cierto grado de probabilidad o basándose en la huella digital de la víctima potencial. Como resultado, algunos usuarios encontraron un paquete malicioso, mientras que otros obtuvieron uno limpio”, explicaron los expertos de la empresa.

Tras las investigaciones se determinó que si bien hasta ahora se está detectando el tema, es probable que la campaña durara por lo menos tres años, desde 2020 a 2022.

“Las soluciones de Kaspersky para Linux han logrado detectar variantes de la puerta trasera analizada desde 2013. Sin embargo, existe una idea errónea generalizada de que Linux es inmune al malware, lo que deja a muchos de estos sistemas sin una protección de ciberseguridad adecuada. Esa falta de protección hace que estos sistemas sean objetivos atractivos para los ciberdelincuentes. Esencialmente, el caso de Free Download Manager demuestra el reto que es detectar a simple vista un ciberataque en curso a un sistema Linux. Por lo tanto, es esencial que las computadoras basadas en Linux, tanto de escritorio como de servidor, implementen medidas de seguridad confiables y efectivas”, dice Georgy Kucherin, experto en seguridad del Equipo Global de Investigación y Análisis (GReAT) de Kaspersky.

Una vez más, tener un antivirus instalado y se muy muy cuidadoso, así como malpensado, son las principales armas para evitar caer en estos ataques y luego ser víctimas de fraudes o robos que pueden generar muchos problemas.

Algunas recomendaciones que hacen los expertos son:

Proteger los endpoints con una solución de seguridad como Kaspersky Endpoint Security for Business, que esté equipada con detección basada en comportamiento y capacidades de control de anomalías para una protección efectiva contra amenazas conocidas y desconocidas.

Utilizar Kaspersky Embedded Systems Security. Esta solución adaptable de varias capas proporciona seguridad optimizada para sistemas, dispositivos y escenarios integrados basados en Linux, de conformidad con los rigurosos estándares reglamentados que a menudo se aplican a estos sistemas.

Dado que las credenciales robadas pueden ponerse a la venta en la darkweb, utilizar Kaspersky Digital Footprint Intelligence servirá para monitorear los recursos ocultos e identificar rápidamente las amenazas relacionadas.

Pese a que muchos pensaban que por ser gratuito y poco conocido, era más seguro, las cosas no resultaron así y sus usuarios deben de ser muy cuidadosos.

Compartir.

Deja un comentario