Expertos de CrySys y Kaspersky Lab han descubierto una nueva operación de ciberespionaje que se ha esparcido en los sistemas de agencias e instituciones de los gobiernos de 23 países. El ataque se distribuye mediante un archivo PDF malicioso que se envía por correo electrónico a los funcionarios del gobierno mediante ataques dirigidos.
El malware recibió el nombre de MiniDuke por sus similitudes con el conocido programa de ciberespionaje Duqu .
Los últimos ataques que se detectaron son de la semana pasada y, hasta ahora, se descubrió que el malware comprometió a 59 agencias e instituciones de 23 gobiernos utilizando ingeniería social para convencerlos de que abran el PDF malicioso. Entre los países afectados se encuentran Estados Unidos, Portugal, Bélgica, Irlanda, Rumania y la República Checa.
Para realizar los ataques, MiniDuke aprovechaba una vulnerabilidad en Adobe Reader (CVE-2013-0640) descubierta por FireEye que se parchó el 12 de febrero. El malware utiliza servidores en Turquía y Panamá, pero el código no dio ninguna pista que permita determinar su origen.
Los atacantes enviaban correos electrónicos personalizados a sus víctimas mencionando asuntos de su interés, como afiliaciones a NATO, seminarios de Derechos Humanos, políticas de asuntos externos, etc. Los mensajes adjuntaban un archivo de Adobe Reader infectado que se escondía en los equipos para extraer en secreto la información que almacenaban.
Una particularidad de los ataques de MiniDuke es que combina métodos anticuados y novedosos. Según Eugene Kaspersky, esto lo convierte en un ataque “extremadamente peligroso”.
“Es un ciberataque muy inusual”, dijo Kaspersky. “Recuerdo que este tipo de programación maliciosa se veía a finales de los 90 y principios del 2000. Me pregunto si este tipo de escritores de malware, que ha estado en estado de hibernación por más de una década, de pronto ha despertado y se ha unido a un grupo sofisticado de delincuentes activos en el mundo virtual”.
Para más información sobre esta amenaza, puedes leer el blog de CrySys o el análisis de Kaspersky Lab .
Fuentes:
Hackers attack European governments using ‘MiniDuke’ malware The Guardian
Cyberespionage malware targets U.S., other countries Network World
MiniDuke cyberattack compromises 23 European governments, say researchers TechWorld
Kaspersky y CrySys descubren una nueva operación internacional de ciberespionaje