Noticias

Kaspersky descubre un presunto ataque a la cadena de suministro dirigido a Linux

La campaña maliciosa usó un instalador del software gratuito Free Download Manager para difundir una puerta trasera de Linux durante años

En los últimos años los ataques cibernéticos han ido en aumento, como es el caso de un malware malicioso que se encontró activo desde el 2020 al 2022 mediante el cual se recolectaba información personal de los usuarios del sistema operativo Linux que lo contrajeron al descargar Freed Download Manager.

Kaspersky descubrió una campaña maliciosa que empleó un instalador del software Free Download Manager para difundir una puerta trasera de Linux durante al menos tres años. Los investigadores descubrieron que las víctimas se infectaron al descargar el software del sitio web oficial, lo que indica que se trata de un posible ataque a la cadena de suministro. Las variantes del malware utilizado en esta campaña se identificaron por primera vez en 2013. Las víctimas están ubicadas en varios países, entre ellos, Brasil, China, Arabia Saudita y Rusia.

Bestseller No. 1
Bestseller No. 2
OfertaBestseller No. 3

Las personas infectadas con el malware presentaban algunos problemas de los cuales no sabían la causa

Los expertos de Kaspersky identificaron que en esta campaña los agentes de amenazas implementaron un tipo de troyano en los dispositivos de las víctimas utilizando una versión infectada del popular software gratuito Free Download Manager. Una vez infectados, el objetivo de los atacantes es robar información como detalles sobre el sistema, historial de navegación, contraseñas guardadas, archivos de billeteras de criptomonedas e incluso, credenciales para servicios en la nube, como Amazon Web Services o Google Cloud.

Los investigadores creen que es probable que se trate de un ataque a la cadena de suministro. Durante la investigación sobre las guías de instalación de Free Download Manager en YouTube para computadoras Linux, encontraron ejemplos en los que los creadores de videos mostraron, sin darse cuenta, el proceso de infección inicial: al hacer clic en el botón de descarga en el sitio web oficial, se instalaba una versión maliciosa de Free Download Manager. Por el contrario, en otro video se descargó una versión legítima del software. Es posible que los programadores del malware hayan escrito la redirección maliciosa de manera que aparezca con cierto grado de probabilidad o basándose en la huella digital de la víctima potencial. Como resultado, algunos usuarios encontraron un paquete malicioso, mientras que otros obtuvieron uno limpio.

De acuerdo con los hallazgos de Kaspersky, la campaña duró por lo menos tres años, desde 2020 a 2022. El paquete malicioso instaló la versión Free Download Manager presentada en 2020. Además, durante este período, hubo conversaciones en sitios web como StackOverflow y Reddit acerca de los problemas causados por la distribución del software infectado. Sin embargo, los usuarios no sabían que estos problemas eran causados por una actividad maliciosa.

Un usuario de Reddit llegó a preguntarse si podría instalar Free Download Manager sin necesidad de ejecutar un script, que resultó contener el malware

“Las soluciones de Kaspersky para Linux han logrado detectar variantes de la puerta trasera analizada desde 2013. Sin embargo, existe una idea errónea generalizada de que Linux es inmune al malware, lo que deja a muchos de estos sistemas sin una protección de ciberseguridad adecuada. Esa falta de protección hace que estos sistemas sean objetivos atractivos para los ciberdelincuentes. Esencialmente, el caso de Free Download Manager demuestra el reto que es detectar a simple vista un ciberataque en curso a un sistema Linux. Por lo tanto, es esencial que las computadoras basadas en Linux, tanto de escritorio como de servidor, implementen medidas de seguridad confiables y efectivas”

Dice Georgy Kucherin, experto en seguridad del Equipo Global de Investigación y Análisis (GReAT) de Kaspersky.

Para evitar amenazas basadas en Linux y de otro tipo, es importante implementar las siguientes medidas de seguridad:

  • Proteger los endpoints con una solución de seguridad como Kaspersky Endpoint Security for Business, que esté equipada con detección basada en comportamiento y capacidades de control de anomalías para una protección efectiva contra amenazas conocidas y desconocidas.
  • Utilizar Kaspersky Embedded Systems Security. Esta solución adaptable de varias capas proporciona seguridad optimizada para sistemas, dispositivos y escenarios integrados basados en Linux, de conformidad con los rigurosos estándares reglamentados que a menudo se aplican a estos sistemas.
  • Dado que las credenciales robadas pueden ponerse a la venta en la darkweb, utilizar Kaspersky Digital Footprint Intelligence servirá para monitorear los recursos ocultos e identificar rápidamente las amenazas relacionadas.

Más información |  Securelist.

Compartir
Cristal Martinez

Deja un comentario
Publicado por
Cristal Martinez

Entradas recientes

Oferta del día: ASUS ROG Ally, la consola más popular se vende con 43% de descuento en Amazon México

La consola portátil ASUS ROG Ally para jugar juegos a 1080p está en oferta en… Leer más

junio 15, 2024

Guía de Compra: GoPro es el mejor regalo para el Día del Padre

Este Día del Padre aprovecha las ofertas de hasta 20% de descuento en cámaras de… Leer más

junio 14, 2024

Sam’s Club: Member’s Mark , la marca propia favorita de los consumidores, ¿por qué?

Member’s Mark es una marca propia de Sam's Club con gran popularidad entre los consumidores… Leer más

junio 14, 2024

Qualcomm Adreno X1 es revelada, la GPU para laptops Windows con Snapdragon X Elite correrá juegos a 1080p

La GPU Adreno X1 de procesadores Qualcomm Snapdragon X1 será hasta 67% más rápida y… Leer más

junio 14, 2024

¡4 juegos gratis! AMD anuncia promoción “This is Why We Game” con tarjetas Radeon RX 7800 XT y RX 7700 XT

Compra tarjetas de video AMD Radeon RX 7800 XT y RX 7700 XT y escoge… Leer más

junio 11, 2024

HUAWEI MatePad 11.5″S ya se vende en México, tablet para escuela y el trabajo: Especificaciones, precio

HUAWEI tiene una sorpresa para aquellas personas que disfrutan de llevar sus dispositivos a cualquier… Leer más

junio 10, 2024

Utilizamos cookies propias y de terceros para mejorar nuestros servicios. Si continúa navegando, consideramos que acepta su uso. Puede obtener más información, o bien conocer cómo cambiar la configuración, en nuestra política de cookies.

Lee Mas