NoticiasSeguridad Informática

Dos detenidos por ayudar a desarrolladores de malware a evadir antivirus

Dos personas fueron arrestadas bajo sospecha de operar un sitio web que ofrece servicios para ayudar a ciberdelincuentes a superar y evitar el software anti malware, tras una investigación conjunta dirigida por la National Crime Agency (NCA) y Trend Micro.

El sitio sospechoso, reFUD.me habría proporcionado una serie de funciones, tanto gratuitas como de paga para que los desarrolladores de malware pudiesen escanear sus archivos ilegales. Todo con el afán de saber si tendrían éxito o no al tratar de infectar las computadoras de las víctimas, eludiendo la protección del software antimalware.

Si algún programa se detectaba como malware, el desarrollador podía hacer los cambios para convertir el archivo en algo completamente indetectable. Las estadísticas sobre la reclamación al sitio web son más de 1,2 millones de exploraciones llevadas a cabo desde febrero de 2015.

¿Ha muerto el antivirus?

Además utilizaban los servicios de Crypter, pudiendo así empaquetar los archivos de malware y disfrazarlos utilizando cifrado. Cryptex Reborn, es uno de los métodos más sofisticados desarrollados los últimos años.

Los Desarrolladores de malware podían comprar una licencia para descargar y utilizar el producto para cifrar sus archivos; Los precios van desde $20 dólares por mes a $ 90 dólares para el uso de toda la vida.

“Esta investigación en curso muestra cómo la NCA está tomando su trabajo muy en serio para combatir la ciberdelincuencia “, dijo Steve Laval, de la Unidad Nacional de Delitos Cibernéticos de la NCA.

“A pesar de que los servicios ofrecidos por el sitio web están diseñados para ayudar a eludir el software antivirus, los usuarios pueden protegerse de la mayoría de las amenazas de malware tomando algunas precauciones simples”, dijo Laval. “La NCA insta a todos los usuarios de Internet a asegurarse de que tienen el software antivirus actualizados y evitar hacer clic en vínculos desconocidos o sospechosos o archivos adjuntos de correo electrónico.”

Hace un tiempo se firmó un acuerdo entre la NCA y Trend Micro, en julio de 2015; dicho acuerdo marca un importante paso adelante en la cooperación entre las dos partes en la comprensión y la lucha contra la ciberdelincuencia. El acuerdo implicó la formación de un equipo virtual que trata de identificar formas innovadoras de hacer frente a las amenazas de delitos informáticos específicos.

“Esta investigación es el resultado de la colaboración de Trend Micro con la NCA y otros socios para hacer frente a algunos de los componentes básicos que permiten a los modelos de negocios de los ciberdelincuentes existir “, dijo Martin Rösler, director senior de investigación de amenazas de Trend Micro. “Ayudar a acabar con las operaciones de este tipo forma parte de nuestro continuo esfuerzo para mantener el mundo seguro para el intercambio de información digital, tanto para nuestros clientes y de Internet en general”, concluyó.

Fuente: Net Security


By: 1000 Tips Informáticos

Nuy3

Nuy3

Ingeniero en sistemas amante de la seguridad informática. Fundador del blog "1000 tips informaticos" y colaborador en importantes sitios web como "hackerss" y "aletinte"

Previous post

ISIS llama “Idiotas” a Anonymous por declararles la guerra

Next post

MagSpoof: Un dispositivo que suplanta las tarjetas de crédito y desactiva el chip y PIN protección