Header Ads

Duqu, el nuevo software malicioso de la ciberguerra


Se trata de un nuevo software maliciosa que a prendido las alarmas de las empresas de seguridad a nivel mundial, se le llama el hijo de Stuxnet, que es considerada la primera arma de la ciberguerra. Duqu se aprovecha de las fallas del Sistema Operativo de Windows, interviene en las computadoras mediante un archivo de word abierto bajo la forma de una exención de correo electrónico. "Este virus funciona gracias a dos factores: debilidad de los sistemas de información de las empresas y los documentos que los empleados abren en sus computadoras", dijo Sergio Valderrama, ingeniero en sistemas y director de la empresa colombiana 2secure.

Stuxnet fue diseñado para atacar el sistema de control de las computadoras fabricadas por la empresa alemana Siemens y fue utilizado habitualmente para fines industriales como plantas de agua, plataformas petroleras, empresas eléctricas y otros centros de importancia estratégica.

La mayoría de las infecciones por Stuxnet fueron descubiertas en Irán, lo que elevó las especulaciones de que se trataba de un sabotaje intencional orientado a las instalaciones nucleares del país.


Se cree que el objetivo del virus Duqu (Ya que se conoce muy poco), es robar información industrial de grandes empresas para futuros ataques como también para ver los que los usuarios escriben, Duqu se ha dectectado ya en una docena de paises.

"Son varias las vías a través de las cuales se difunde este virus. No es sólo a través de documentos Word, donde comenzó todo, sino por medio de los dispositivos USB, de archivos compartidos a través de la red. Una vez dentro del servidor de una empresa, puede enviar correos electrónicos a todos los empleados para infectar a otras máquinas. Puede aprovechar la vulnerabilidad de servidores inseguros y alojarse ahí", indicó Valderrama.

Duqu explota una vulnerabilidad de Office, según expertos se cree que se encuentra en el uso de las Fuentes tipografía de Microsoft, es decir, en tipos de letras que usamos al escribir cualquier archivo, como Arial o Times New Roman. Por ellos recomienda a los empleados estar atentos a corres electrónicos con documentos de Word extraños, de igual manera se recomienda actualizar el programa.

Microsoft detecto el problema la semana pasada, y el mismo viernes asesoraba a las empresas como defenderse del Virus. Igualmente lanzó un antivirus temporal para que las empresas puedan detectar a los ataques del nuevo virus Duqu. Están trabajando para dar una solución estable, pero esta se podría tardar hasta Diciembre, cuando se lleve a cabo el siguiente mantenimiento de Microsoft. 

"Para facilitar la labor de los clientes, lanzamos una actualización que permitirá la instalación del programa de defensa mediante un solo clic, para facilitar la labor de las empresas", afirmo el director del Centro de Respuestas de Seguridad de Microsoft, Jerry Bryant, según reporto la agencia de noticias AFP.

Las noticias sobre el nuevo virus Duqu, Comenzaron a propagarse el mes de Octubre cuando Symantec Corporation afirmó que habia encontrado un software malicioso  que contenía código similar a Stuxnet, un Malvare que se cree que ha causado estragos en el programa nuclear de Irán.



No hay comentarios

Con la tecnología de Blogger.